annotate includes/templates.conf @ 71:464f4b94ee27

Filtrage de certaines balises HTML, meilleure détection de la validité XML. Plusieurs choses en une, toute tournant autour d'un meilleur traitement du commentaire soumis: - on utilise désormais stripslashes pour correctement gérer la valeur d'éventuels arguments - on filtre, via le DOM, les balises qui pourraient s'avérer peut sure, ou être utilisé pour une attaque de type cross-site scripting. L'utilisation de getElementsByTagName devrait se charger d'attaque du type <html:script /> ou l'utilisateur utilise un namespace non standard pour déjouer une comparaison de chaînes.
author Franck Deroche <webmaster@defr.org>
date Thu, 20 Mar 2008 19:45:08 +0100
parents 4cea8b128fdd
children
rev   line source
webmaster@32 1 [xhtml]
webmaster@32 2 skeleton = main.xml
webmaster@32 3 post = post.xml
webmaster@32 4 comment = comment.xml
webmaster@32 5
webmaster@32 6 [atom]
webmaster@32 7 skeleton = atom.xml
webmaster@32 8 post = postAtom.xml
webmaster@32 9 comment = commentAtom.xml