IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques & Frameworks Discussion :

[Sécurité] Est-ce un outil pour les membres ou pour l'admin ?


Sujet :

Bibliothèques & Frameworks

  1. #1
    Membre régulier
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 277
    Points : 93
    Points
    93
    Par défaut [Sécurité] Est-ce un outil pour les membres ou pour l'admin ?
    Bonjour à tous,

    je suis en train de regarder le fonctionnement de l'éditeur de texte CKEditor et je me demande si c'est un outil à mettre seulement entre les mains de l'administrateur ou est-il possible de le donner à tous les membres (d'un forum par exemple) ?

    En effet, cet éditeur convertit directement le texte du membre en code html. Le membre peux également écrire directement le code html (cela permettrait à mes membres de mettre les "embed" des vidéos dailymotion & co)

    Est-ce vraiment fiable ? Est-ce une ouverture au attaque XSS et autres ?

    Merci d'avance.

  2. #2
    Membre régulier
    Homme Profil pro
    Inscrit en
    Avril 2007
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 277
    Points : 93
    Points
    93
    Par défaut
    Après réflexion et quelques tests, je pense vraiment que l'édition du code source n'est pas à donner à tous les membres. Est-ce que je peux avoir une confirmation là dessus ?

    Si c'est bien le cas, est-il possible de donner la possibilité aux utilisateurs de rajouter les lecteurs des différents sites d'hébergement de vidéos ?

Discussions similaires

  1. Réponses: 3
    Dernier message: 25/05/2016, 20h38
  2. Acces est il l'outil pour mon application
    Par JeanVB dans le forum Sondages et Débats
    Réponses: 7
    Dernier message: 26/03/2013, 06h33
  3. Réponses: 7
    Dernier message: 20/05/2010, 18h04
  4. Virtualiser les serveurs, est-ce un risque pour la sécurité des données ?
    Par Jean-Philippe Dubé dans le forum Actualités
    Réponses: 3
    Dernier message: 03/06/2009, 16h00
  5. Réponses: 1
    Dernier message: 23/08/2005, 15h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo