JS et document.write Danger ou non ?

le Dim 16 Oct 2011 11:14

Pour vos pages de liens, n'acceptez que les liens classiques (texte/images) pour éviter les injections de code.. En effet, un JS peut contenir du document.write et écrire dans vos page un code à votre insu !

Petite question :
C'est valable aussi pour un site statique tout html?

Je relège ici le sujet de webdécimètre car mal placé :
Un JS contenant un document.write peut-il nuire en modofiant le code ?

La réponse est Oui mais uniquement pour ce qui se trouve dans ce code JS. Le tout est donc de savoir ce qui est inscrit après et ce qui va être appelé pour construire le code... :roll:

De la même façon, les "includes" en PHP et ASP (assez courantes à l'époque) permettent de développer du code... parfois malvaillant donc MEF !!!


8 crédits nécessaire (1 ligne(s) + 4 Lien(s) en signature + 0 profil WWW + 0 mise(s) en forme)
Vous avez seulement 5 crédits de disponible :(
Vérifiez les nouvelles rêgles des signatures du forum, SVP

Avatar de l’utilisateur   
referenceur
Like Rank Total : 2.5    
Actif
 
Messages : 2000
Inscription : Sam 31 Oct 2009 19:21
Localisation : Lyon







    
 

Retourner vers Référencement




Autres sujets proches :
PHP: document MS Word       03/05/2011
Document interne Google sur l'optimisation !       18/01/2011