Dans une applie que je suis en train de construire ( "GeppettoRAS" sur SourceForge, en ligne d'ici quelques jours ), j'ai des formulaires ou l'utilisateur peu librement ajouter des tags HTML.
Pour sécuriser ces formulaires, j'utilise le code suivant :
strip_tags($txt, '<img><a><br><b><u><i><p><div><strong><em> <strike><ol><ul><li><sup><small><code><blockquote>< pre>');
Sauf que comment puis-je faire pour eviter que l'utilisateur n'ajoute des "onclick" et autres "onMouseOver" sur les tags qui restent autorises ?
Mon appli utilise force Ajax, donc ca deviendrait une grosse faille de securite si je ne peux controler ce genre de JS
Merci et A+
Laurent



Haut












