tbr 13 Posté(e) le 22 novembre 2007 Partager Posté(e) le 22 novembre 2007 S A T O R A R E P O T E N E T O P E R A R O T A S Lien à poster
nworr 0 Posté(e) le 22 novembre 2007 Partager Posté(e) le 22 novembre 2007 Tu as mis une balise spéciale ? Lien à poster
tbr 13 Posté(e) le 22 novembre 2007 Auteur Partager Posté(e) le 22 novembre 2007 Que nenni. Rien que des morceaux de html et un peu de css. Essaie toi-même et tu constateras. Lien à poster
nworr 0 Posté(e) le 22 novembre 2007 Partager Posté(e) le 22 novembre 2007 Justement : test de nworr cellule de tableau Ton code contient apparement même les balise DOCTYPE html, body etc ... Lien à poster
tbr 13 Posté(e) le 22 novembre 2007 Auteur Partager Posté(e) le 22 novembre 2007 L'exemple n°2 (SATOR...) montre que ces balises ne sont pas indispensables. Garde simplement le html et le css, en éliminant tout ce qui et en en-tête et pied de codage et tu verras par toi-même. Lien à poster
momo 18 Posté(e) le 23 novembre 2007 Partager Posté(e) le 23 novembre 2007 Oooooooh ... Lien à poster
tbr 13 Posté(e) le 23 novembre 2007 Auteur Partager Posté(e) le 23 novembre 2007 Comment ça, il y a un bandeau rouge en travers de ce site ? :devil Bon, un petit truc pour ouvrir une autre page : on peut utiliser un bête lien > http://www.google.fr ou http://www.post-posse.info ou bien créer un formulaire ALC de ce type : Post-Posse Google le bouton "aller " n'est même pas obligatoire. Imaginez seulement un site en div + css sur 100% de largeur. Un bandeau de couleur avec un simple texte pour symboliser une pub sauvage, par exemple : Edit > code supprimé par moi-même. Lien à poster
Laskov 4 Posté(e) le 23 novembre 2007 Partager Posté(e) le 23 novembre 2007 Le HTML ne fonctionne que si t'est administrateur TBR et comme c'est le cas il fonctionne Si momo fait un script HTML le site ne l'executera pas mais l'affichera tout simplement en code source... La preuve de ce que j'avance est le script de nwoor qui n'est pas interprété. exemple si un utilisateur ne met que le codec embed du vidéo youtube il ne sera pas executer Si le mec est un admin dans ce cas il est executer. Mais bon si ça vous chante je vais couper le HTML pour tout le monde en cas d'admin en manque de jouet ^^ Lien à poster
tbr 13 Posté(e) le 23 novembre 2007 Auteur Partager Posté(e) le 23 novembre 2007 Mieux vaut effectivement couper le html. De toute façon, on a assez de jouets pour s'exprimer. Lien à poster
Laskov 4 Posté(e) le 23 novembre 2007 Partager Posté(e) le 23 novembre 2007 Mais hélas là ou le code est installer il est executer donc SVp efface ta page de redirection (enfin non laisse là c'est pas grave) Lien à poster
tbr 13 Posté(e) le 23 novembre 2007 Auteur Partager Posté(e) le 23 novembre 2007 Non, je vais la supprimer. Cela vaut mieux ainsi. > mieux vaut refermer cette boîte de Pandore. edit> Mais hélas là ou le code est installer il est executer donc SVp efface ta page de redirection (enfin non laisse là c'est pas grave) dans ce cas, comment se fait-il que "SATOR" est encore exécuté alors que le formulaire de renvoi vers google et post-posse ne l'est plus mais est transformé en code html. Les deux devraient être en mode "code" . Lien à poster
momo 18 Posté(e) le 23 novembre 2007 Partager Posté(e) le 23 novembre 2007 Si momo fait un script HTML le site ne l'executera pas mais l'affichera tout simplement en code source... si momo fait un script HTML alors c'est qu'il va pleuvoir des billets de 500€ .. Lien à poster
Laskov 4 Posté(e) le 23 novembre 2007 Partager Posté(e) le 23 novembre 2007 en faite le code qui était déjà actif au moment de l'arret du HTML le reste (c'est d'ailleurs abérant) la preuve en est ton tableau en haut de page qui est encore actif) Par contre tout nouveau code HTML n'est plus actif (ou ne le sera plus apres édition) Lien à poster
fragmonster 1 Posté(e) le 31 décembre 2007 Partager Posté(e) le 31 décembre 2007 si momo fait un script HTML alors c'est qu'il va pleuvoir des billets de 500€ .. Qu'est-ce que t'attends bordel!! De plus je ne saurais que vous conseiller que de désactiver le code HTML, source d'attaque XSS. Celà dit, je ne vois pas ce qu'il y aurait à attaquer sur ce site ^^ Lien à poster
Messages recommandés