logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
36 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 404 420

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Faille ... HTML

[Résolu] - Faille ... HTML#12489

4Contributeur(s)
Jireckdeveloppeuraxel[-Jarod-]
3 Modérateur(s)
developpeurjpbJireck
developpeur developpeuricon_post
"NPDS Input Validation Error in Message Replies and Topics Permits Cross-Site Scripting Attacks"

http://www.securitytracker.com/alerts/2004/Jul/1010659.html

Ou l'on découvre que NPDS supportant le HTML, il peut-être utilisé pour proposer des formulaires foireux permettant de récupérer certaines infos.

Donc faite attention si vous voyez des formulaires dans certains posts (forums, message interne ...) / ce n'est pas nouveau mais un petit rappel est parfois utile :-)
Jireck Jireckicon_post
bon rappel DEV
axel axelicon_post
un reponse adapté un de ses jours ? ou pas ?.
developpeur developpeuricon_post
presque impossible si l'on veut supporter HTML correctement
[-Jarod-] [-Jarod-]icon_post
ils sont sympa ils fournissent meme le code...