cherche anti hack contre les injections JS

  • Auteur de la discussion Auteur de la discussion KOogar
  • Date de début Date de début
WRInaute accro
hi,

j'en avait 1 d'anti hack mais je ne le retrouve plus. Quelqu'un aurait un code sous le main, ou 1 lien vers un code ?

le hack:
Code:
<p><body onload="alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');alert('Exploated By Annonymous!!');">Tres bien votre site! par contre les failles ca y va ^^ ...<br /></p>
 
WRInaute accro
merci pour le strip_tags mais j'aimerai avaoir le gateau et pas la recette

tu as testé htmlpurifier? j'ai rien vue concernant le JS sur le site
 
WRInaute accro
Désolé, je viens de tester la démo en ligne de HTML Purifier, et je vois rien concernant le JS non plus. J'avais en souvenir que ça le permettait.
 
WRInaute accro
merci merci, j'ai mis la main a la patte car sur le net je n'ai rien de rien trouvé, un peu comme vous :cry: et de mon coté j'en ai sérieusement besoin

je vous donnes brut mon regex + les tests

j'ai principalement gérer 4 cas possible
<script>
< script>
<script type="text/javascript">
< script type="text/javascript">

le regex :
<[\n\r\s]*script[^>]*[\n\r\s]*(type\s?=\s?"text/javascript")*>.*?<[\n\r\s]*/script[^>]*>

les tests:

Code:
$text1 = " <html> xxx <script><!--body onload=&amp;quot;alert('');--></script> xxx </html> ";
$text2 = " <html> xxx < script><!--body onload=&amp;quot;alert('');--></script> xxx </html> ";
$text3 = ' <html> xxx <script type="text/javascript"><!--body onload=&amp;quot;alert();--></script> xxx </html> ';

$texte = preg_replace('#<[\n\r\s]*script[^>]*[\n\r\s]*(type\s?=\s?"text/javascript")*>.*?<[\n\r\s]*/script[^>]*>#ie','gg',$text3);
echo $texte;

le resultats pour les 3 tests est le meme
<html> xxx gg xxx </html>

ca devrait stopper net le hack JS :)
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut