Répondre à un message |
Revue des dernières réponses | |||
Tantang | Comme je l'ai dit en haut, ce genre de forums propose l'activation du html, mais par défaut il est désactivé, et sur les sites support ils recommendent de le laisser désactivé justement pour éviter des failles
|
||
Afilnit | Non mais quand je dis "gros forums", ce sont pour certains les plus grosses structures forum de France.
S'ils le font, c'est soit qu'il y a un moyen efficace de se protéger, soit qu'il n'y a pas d'inquiétude à avoir. Je me trompe ? |
||
Tantang | Citation de Afilnit :
Sinon non, quoi que vous mettiez en html, il sera automatiquement supprimé et rien n'en ressortira Et ce n'est pas possible de sécuriser, quelqu'un qui s'y connait un minimum peut tout faire ... Simple exemple, dans les alliances si le html serait désactivé, il serait tout a fait possible d'y mettre un livre d'or a la place du message aux administrateurs, mais pour dire qu'il n'y a aucune sécurité ... !! |
||
supr_1109 | **** Message supprimé à la demande de l'auteur **** | ||
Afilnit | Et il n'y a pas moyen de trouver un truc pour sécuriser mais garder le HTML ?
Certains gros forum sur le net le permettent. C'est qu'il doit y avoir quelque chose |
||
Tantang | et encore ca n'affiche que le html, il y a bien plus avec le php/sql (qui est invisible dans les sources, heureusement ) | ||
supr_1109 | **** Message supprimé à la demande de l'auteur **** | ||
Tantang | html, javascript, etc...
Sinon oui pour exemple les citations ca ne le fait plus, au moins les modos n'auront plus besoin d'éditer a chaque fois et ca ne déformera plus la page le principal Gaven : oui c'est domage, malheureusement niveau sécurité c'est pas top ce genre de fonctions sont bien à intégrer à un site dont seul le webmaster ou des personnes d'extreme confiance peuvent ajouter/modifier, sur un forum un membre mal intentionné pourrait faire des choses vraiment pas bien Sur d'autres forums le html peut être désactivé et l'est par défaut, sur celui-ci c'est désactivé tout court au moins aucun soucis de piratage ou ce genre, pour info rien qu'avec le html on peut faire pas mal de choses, si il est activé, on pourrait par exemple intégrer un forum dans un forum et faire genre de choses, donc voici l'explication pour que vous comprennez bien l'importance de tout ca |
||
supr_1109 | **** Message supprimé à la demande de l'auteur **** | ||
gaven | ok c'est quand meme dommage qu'on puisse pas mettre de vidéos
mais bon si c'est pour la bonne cause |
||