Activez vous le HTML dans vos forums ?

  • Auteur de la discussion Auteur de la discussion Foxus
  • Date de début Date de début

Activez vous le HTML dans vos forum ?

  • oui

    Votes: 0 0.0%
  • non

    Votes: 0 0.0%
  • J'ignore ce que c'est

    Votes: 0 0.0%

  • Total voters
    0
Nouveau WRInaute
Le BBCode est déjà présent pour sa ... se qui est déjà relativement plus simple que les balises HTML pour un utilisateur X ....

En plus, je pense que niveau sécurité sa doit être mieux ...
 
WRInaute accro
je sais que beaucoup de forums gratuits 'tout public' vérouillent le HTML, par contre pour ce qui est des forums "fait main"...

par contre c'est pas le cas sur de nombreuses plates-formes de blogs où ont peu balancer du javascript dans les commentaires...
 
WRInaute passionné
Bonjour,
Quand j'ai vu le titre du sondage, mon coeur a failli lacher :cry:
Je me suis dit "oh le fou" :lol:

Avant, il y a quelques temps, j'aurais activé volontier le html mais de nos jours, c'est suicidaire pour des raisons de sécurité.
Désormais, on est obligé de jouer à la police et obliger de mettre en place une protection, notamment l'interdiction du html, du php et l'utilisation du wiki ou du bbcode :)
 
WRInaute discret
pfff autoriser le html sur les forums ^^

Sur free-bb.com et les 4700 forums que j'héberge, autoriser le html pourrai signifer la fin du service.

Déjà sa créer pleins de failles pour les hackers, mais en plus il y aurai pleins de personnes qui ferait n'importe quoi....

Déjà que avec les balises URL et IMG, ils ont du mal....
Alors avec du html j'imagine pas le bordel...
J'imagine bien le mec qui fout des tableaux meme pas fermé qui déforme toute la page...

Sa serais vraiment du n'importe quoi !
 
WRInaute accro
autoriser le html c'est la porte ouverte au premier apprenti hacker

par exemple il peu récupérer le cookie de l'admin ...
 
WRInaute passionné
non vous pouvez l'activé sans probleme sur phpbb

les seul balsie valide c'est les truc de base (vous pouvez en rajouter vous meme si vous ovulez)

donc aucun risques
 
WRInaute passionné
Foxus a dit:
non vous pouvez l'activé sans probleme sur phpbb

lol
Mais je préfère quand même ne pas activer le html car il y a aura toujours possibilité de faire quelque chose même avec les balises de base en html :?
 
WRInaute discret
Question, sur un forum avec, un petit
<b onclick=...> Ca marcherai ? Si non, ilne devrait pasy avoir de soucis avec les balise de base (avec onclick j'inclu onmousover, onblur etc)
 
WRInaute impliqué
Trop dangereux surtout que le BB code est une alternative bien plus sure. Surtout que le BB code est très simple....

Donc j'ai voté NON!
 
WRInaute discret
str_replace("<script", "<*cript",message);
str_replace("onclick", "on*lick",message);

en ajoutant quelques trucs de ce genre, je vois pas trop ou est le probleme
 
WRInaute occasionnel
Pareil, je ne l'active pas, question de sécurité. Il y a trop de possibilité de piratage à prévoir pour prendre le risque alors que le bb-code suffit amplement pour mes membres. la plupart ne savent même pas ce qu'est le html! :D
 
WRInaute accro
Ohax a dit:
autoriser le html c'est la porte ouverte au premier apprenti hacker

par exemple il peu récupérer le cookie de l'admin ...
moi le premier truc que je ferai ce serait mettre des AdSense :lol:
 
WRInaute passionné
KaZhaR a dit:
interdit aussi le bbcode alors cedfr pcke les 'balises de base' c'est b, i, u
Oui mais non :lol:
Car j'ai mes propres balises bbcode et les balises "dangereuses" sont respectées à l'admin :lol:
 
WRInaute discret
He les gars c'est quoi ce bordel d'activer ou pas le html dans les forums???

Comment on fait pour désactiver le html ????

Moi je c rien de tout ca !!!!!!!!
 
WRInaute accro
Code:
strip_tags($variable, $excepted);
ca supprime les balises html dans la variable
en exceptant $excepted

ou $excepted est de la forme : 'i, b, u' (exemple)

perso, je prefere :
Code:
htmlentities($variable);
qui transforme le html en texte
 
WRInaute passionné
unlu a dit:
He les gars c'est quoi ce bordel d'activer ou pas le html dans les forums???

Comment on fait pour désactiver le html ????

Moi je c rien de tout ca !!!!!!!!

lol
Ce n'est pas un bordel mais un moyen de sécurité. En tant qu'admin, c'est toi qui décide si les balises html sont possibles dans les messages ou non.
 
WRInaute accro
et ca permet d'éviter que quelqu'un ne mette une redirection javascript qui redirige vers son site des que tu arrive sur le topic super visité qui plait à tlm sur ton site...
 
Discussions similaires
Haut