IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Des expressions régulières [RegExp]


Sujet :

JavaScript

  1. #1
    Membre à l'essai
    Inscrit en
    Juin 2011
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut Des expressions régulières
    Bonjour,

    J'ai codé un petit système pour poster des commentaires via javascript. Afin de valider son contenu j'utilise une expression régulière qui est censée seulement laisser passer les commentaires d'une taille entre 5 et 140 et n'utilisant que certains caractères spéciaux (afin d'éviter des injections de code) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    if (com.value.search(/^[\sa-zA-Z0-9\,\?\;\.\:\!\é\(\-\è\ç\à\)\ê]{5,140}$/) == 0){
    SI commentaire valide ALORS je le rajoute

    Tout semble fonctionner sauf que j'arrive pas à rajouter le caractère simple guillemet '
    Si je rajoute ' ou \' dans mon code cela ne fonctionne pas, par exemple le commentaire : C'était trop bien ! ne sera pas valide à cause de la '
    J'utilise Chrome et Firefox pour tester.

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    afin d'éviter des injections de code
    Euh... tu n'empêcheras jamais quelqu'un d'injecter du code avec JavaScript... Donc le principe même de ton système est mauvais à la base. C'est uniquement côté serveur que tu peux éviter les injections de code.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 669
    Points
    66 669
    Billets dans le blog
    1
    Par défaut
    dans une classe le - marque un range => il faut le mettre à la fin
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  4. #4
    Membre à l'essai
    Inscrit en
    Juin 2011
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Merci pour ta réponse, je comprends mais mon commentaire est ajouté à ma base de donné via AJAX alors avant de lancer une requête j'aimerais déjà le valider ainsi.
    Bref, mettons cette histoire de sécurité de côté ^^ j'aimerais bien que mon expression comprenne la simple guillemet.

    EDIT : merci SpaceFrog je débute dans les expressions régulières et c'est un peu le brouillon ces caractères spéciaux qui ont une signification, c'est pourquoi j'ai rajouté des \

  5. #5
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 669
    Points
    66 669
    Billets dans le blog
    1
    Par défaut
    dans une classe il n'est nul besoin d'echapper les caractères sauf le ]
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  6. #6
    Membre à l'essai
    Inscrit en
    Juin 2011
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    J'ai modifié mon code, l'expression
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    /^[\sa-zA-Z0-9,?;.:!é(èçà)ê'-]{5,140}$/
    fonctionne comme celle que j'ai mentionné dans mon premier message, j'ai retiré les \ et mis le - à la fin. Cependant le caractère ' ne passe toujours pas !

  7. #7
    Membre expérimenté Avatar de Lorenzo77
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    1 472
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 472
    Points : 1 537
    Points
    1 537
    Par défaut
    salut,

    ceci fonctionne :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    /^[\s\w,?;.:!é()èçàê'-]{5,140}$/

    -----
    comme expliqué précédemment, il faut que tu fasses une autre verif avant d’insérer le commentaire dans ta BD, coté serveur (PHP ?)
    Le plus grand arbre est né d'une graine menue, une tour de neuf étages est partie d'une poignée de terre.
    Mon blog : http://web.codeur.free.fr

  8. #8
    Membre à l'essai
    Inscrit en
    Juin 2011
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Merci pour ton aide Lorenzo77. J'ai testé ton expression régulière et ça ne marche pas, je vous promets que rien n'interfère dans le déroulement du script.

    MAIS en testant je viens de remarquer une chose, si je mets simplement des '''''' à la suite, il accepte le commentaire si le nombre est paire et c'est pareil avec les anciennes versions ! Il doit surement confondre les ' avec des limitations de chaines de caractères. Si vous avez une solution je reste preneur, en attendant je vais continuer d'en chercher une, en tout cas on progresse !

    EDIT : petite précision au cas où : mon commentaire est issu d'une textarea.

  9. #9
    Membre expérimenté Avatar de Lorenzo77
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    1 472
    Détails du profil
    Informations personnelles :
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 472
    Points : 1 537
    Points
    1 537
    Par défaut
    derniere soluce (si c'est le ' qui pose probleme) :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    var re = new RegExp("^[\s\w,?;.:!é()èçàê'-]{5,140}$");
    mais celle d'avant aurait du fonctionner ..
    Le plus grand arbre est né d'une graine menue, une tour de neuf étages est partie d'une poignée de terre.
    Mon blog : http://web.codeur.free.fr

  10. #10
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    ça ne marche pas, je vous promets que rien n'interfère dans le déroulement du script.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    alert(/^[\s\w,?;.:!é()èçàê'-]{5,140}$/.test("J'ai réussi le test !"))
    Plutôt que d'affirmer des choses manifestement fausses, tu ferais mieux de nous le montrer ton script...
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  11. #11
    Membre à l'essai
    Inscrit en
    Juin 2011
    Messages
    17
    Détails du profil
    Informations forums :
    Inscription : Juin 2011
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Je vous remercie encore pour votre aide.
    Et je vous présente mes sincères excuses, effectivement mon script a un problème... la console javascript n'affichant aucune erreur j'étais persuadé que tout allait bien mais en fait lors de l'ajout à la base de donné la ' fait planter la requête mais ayant mal codé le retour d'erreur de ma requête AJAX je pensais que j'étais correct
    Mais ne pensez pas que vos interventions furent inutiles, je débute dans les expressions régulières (et en javascript d'ailleurs) et j'ai mieux compris les notations et leur utilisation grâce à vous

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 20/09/2006, 13h16
  2. A propos des expressions régulières
    Par cladsam dans le forum Langages de programmation
    Réponses: 14
    Dernier message: 03/07/2006, 10h24
  3. [RegEx] preg_replace et syntaxe des expressions régulières
    Par MmoulinexX dans le forum Langage
    Réponses: 4
    Dernier message: 04/06/2006, 23h57
  4. Réponses: 1
    Dernier message: 03/02/2006, 12h35
  5. [RegEx] Traduire des "expression régulières" VBA en PHP
    Par jcachico dans le forum Langage
    Réponses: 13
    Dernier message: 19/01/2006, 14h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo