01-02-2011, 03:49 PM
(Modification du message : 01-02-2011, 03:50 PM par php_addict.)
bonjour
je viens bêtement de m'apercevoir que la fonction json_encode ne protège pas contre les failles XSS
j'ai bien essayé avec le paramètre optionnel json_encode($a,JSON_HEX_TAG) mais j'ai une notificaion d'erreur, mon install de wamp ne reconnais pas la valeur JSON_HEX_TAG
j'en viens donc à vous demander comment encodez vous vos variables issues d'objets JSON pour l'affichage en HTML afin de convertir les caractères spéciaux HTML? un simple htmlspecialchars ?
bonne journée
je viens bêtement de m'apercevoir que la fonction json_encode ne protège pas contre les failles XSS
j'ai bien essayé avec le paramètre optionnel json_encode($a,JSON_HEX_TAG) mais j'ai une notificaion d'erreur, mon install de wamp ne reconnais pas la valeur JSON_HEX_TAG
j'en viens donc à vous demander comment encodez vous vos variables issues d'objets JSON pour l'affichage en HTML afin de convertir les caractères spéciaux HTML? un simple htmlspecialchars ?
bonne journée