Quote: Originally posted by TilK on 2005-12-19 11:40:16
Essaie la démo en mode non interactif (il suffit de désactiver le javascript de ton navigateur). Tu verras que tu peux inclure tous les scripts que tu veux. TinyMC ne fait aucune vérification de la validité du code HTML rentré et de sa dangerosité.
ben, ouais... mais quand tu as d'un côté le client avec du JS, toujours débrayable, et de l'autre côté le serveur avec du PHP normalement sécurisé, IMHO, c'est le boulot du PHP de valider ce qui lui est soumis.
le JS côté client n'est là que pour mettre en forme les données envoyées par le serveur et gèrer l'IHM. à l'occasion faire un peu de validation mais il ne faut pas trop compter dessus, surtout qu'il peut être à volonté modifié par des user-scripts (Moz/FF, Opera)
mais je ne t'apprends rien.
Pierre. |