11548 sujets
En fait je code en asp et j'ai trouvé une autre solution a l'aide des formulaires html
<form name="frm">
<input type="hidden" name="variableASP" id="variableASP" value="<%
=varASP%>" />
...
</form>
Ensuite le javascript peut y accéder comme n'importe quel champ HTML,
de multiples manières, comme :
var mavar = document.frm.variableASP;
ou
var mavar = document.getElementById("variableASP");
Pour le PHP, je ne connais pas la syntaxe mais le principe doit être le
même...
merci quand meme!
Modifié par batssa (31 Jul 2007 - 16:36)
<form name="frm">
<input type="hidden" name="variableASP" id="variableASP" value="<%
=varASP%>" />
...
</form>
Ensuite le javascript peut y accéder comme n'importe quel champ HTML,
de multiples manières, comme :
var mavar = document.frm.variableASP;
ou
var mavar = document.getElementById("variableASP");
Pour le PHP, je ne connais pas la syntaxe mais le principe doit être le
même...
merci quand meme!
Modifié par batssa (31 Jul 2007 - 16:36)
batssa a écrit :
En fait je code en asp et j'ai trouvé une autre solution a l'aide des formulaires html
C'est un peu barbare quand même.

P.S. : dans tous les cas, il ne faut pas oublier d'échapper les caractères spéciaux. Imagine que dans ton exemple, variableASP ait pour valeur
" /><script>alert("XSS");</script>
Ouai mais le probleme c'est qu'en insérant directement la variable ASP (meme sous la forme <%=variableASP%> ) dans le javascript, j'ai pas réussi à faire en sorte que ca fonctionne, je sais pas trop pourquoi, ca vient surement de moi, jlutte un peu en informatique
Bref l'important c'est que ca marche

Bref l'important c'est que ca marche