logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: [javascript] insere du php dans du javascript  (Lu 3928 fois)
charlesqueen
Profil challenge

Classement : 11688/54345

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« le: 29 Août 2006 à 15:03:07 »

**orthographe !** fait un script en javascript ,je comprend pas il m'affiche pas l'heure du serveur  je croyais qu'on pouvait insere du php dans un sript de javascript
<script type="text/javascript">
function verif_form() {
   if (document.forms.mailer.exped_mail.value == '') {
      document.write('La date du serveur ' + '<?php echo date("d/m/Y"); ?>');
 
      return(false);
   } else if (document.forms.mailer.content.value == '') {
      alert("lol.");
      return(false);
   } else {
   return(true);
   }
}
</script>   

est t'il possible de faire un script en javascript qui permet de recuperer les cookies .
Journalisée
Gardel

Profil challenge

Classement : 670/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #1 le: 29 Août 2006 à 15:17:52 »

JE ME TAIS
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
the lsd
Administrateur

Profil challenge

Classement : 190/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #2 le: 29 Août 2006 à 15:19:57 »

C'est donc par conqequent impossible, par contre l'inverse...
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
charlesqueen
Profil challenge

Classement : 11688/54345

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #3 le: 29 Août 2006 à 15:22:02 »

du html dans du javascript ca marche?
Journalisée
Gardel

Profil challenge

Classement : 670/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #4 le: 29 Août 2006 à 15:22:39 »

JE ME TAIS
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
the lsd
Administrateur

Profil challenge

Classement : 190/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #5 le: 29 Août 2006 à 15:23:34 »

Reflechis un peu... Tu verras que tu trouveras tout seul comme un grand !

Et puis essaye aussi comme ca tu verras bien !
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
SeVeN
Relecteur

Profil challenge

Classement : 45/54345

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #6 le: 29 Août 2006 à 17:37:27 »

Citation de: charlesqueen
**orthographe !** fait un script en javascript ,je comprend pas il m'affiche pas l'heure du serveur  je croyais qu'on pouvait insere du php dans un sript de javascript
<script type="text/javascript">
function verif_form() {
   if (document.forms.mailer.exped_mail.value == '') {
      document.write('La date du serveur ' + '<?php echo date("d/m/Y"); ?>');
 
      return(false);
   } else if (document.forms.mailer.content.value == '') {
      alert("lol.");
      return(false);
   } else {
   return(true);
   }
}
</script>
Ceci devrait pourtant marcher, si tu enregistre bien ta page en .php je vois pas ce qui pourrait poser probleme. PHP va interpreter ta page, remplacer le <?php echo date("d/m/Y"); ?> par la date en cours, et apres lorsque l'utilisateur utilisera ta fonction javascript ca affichera la data de generation de la page (attention la date ne sera evidement pas mise a jour a chaque utilisation de la fonction javascript)

Citation de: charlesqueen
est t'il possible de faire un script en javascript qui permet de recuperer les cookies .
oui.
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
charlesqueen
Profil challenge

Classement : 11688/54345

Membre Junior
**
Hors ligne Hors ligne
Messages: 82


Voir le profil
« #7 le: 29 Août 2006 à 20:46:13 »

Merci .
Journalisée
Gardel

Profil challenge

Classement : 670/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #8 le: 30 Août 2006 à 12:58:03 »

Ah j'ai cru qu'il voulait mettre du PHP dans une faille XSS ^^

/me sors
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
lordzak

Profil challenge

Classement : 2123/54345

Membre Senior
****
Hors ligne Hors ligne
Messages: 358


Voir le profil
« #9 le: 30 Août 2006 à 13:13:17 »

oui mais je lis les post môa.

D'ailleurs charlesqueen, essai un alert(document.cookie); et tu verras que ton id session sera affiché. Si tu veux obtenir celui de quelqu'un d'autre à distance, il faut s'aranger pour que ce "document.cookie" te soit envoyé. Avec ceci tu pourras alors usurper l'identité de la personne

(ca marche pas sur NC, il y a aussi une vérification d'IP associée à la session...)
Journalisée

"Il ne faut jamais prendre les gens pour des cons mais il ne faut pas oublier qu'ils le sont."
Pages: [1]
  Imprimer  
 
Aller à: