Je reposte car le thread précédent s'est perdu dans un puit !
Je reviens à la charge après un WE à potasser la doc Templeet ;-)
Une méthode simple qui je pense peut éviter la plupart du temps ce pb :
- si une URL se termine par une virgule => tester la validité de l'URL sans, si OK stocker l'URL sans la virgule finale, sinon on ne touche à rien.
Qu'en pensez-vous ?
# Read the RFC, Luke
Posté par pas_moi . Évalué à 2.
(bon, maintenant, si ça parle de Templeet et des subtilités de son langage, ma réponse doit être à côté de la plaque... le message n'avait être plus clair)
[^] # Re: Read the RFC, Luke
Posté par account . Évalué à 1.
le message n'avait être plus clair : c'est vrai.
La virgule ne fait pas partie des caractères autorisés dans un URL
Je demande à voir (quelle RFC, quel chapitre ?)
[^] # Re: Read the RFC, Luke
Posté par pas_moi . Évalué à 3.
# Bof
Posté par Benoît Sibaud (site web personnel) . Évalué à 2.
Que je mettrais alors quelques centaines/milliers de liens pointant sur un site sensible en .mil dans un commentaire...
Que je mettrais alors un lien type "truc.php?file=/etc/passwd&pipo=,"...
etc.
Un serveur web n'a pas à faire des requêtes pour tester ce genre de chose.
(de toute façon, à la place, je poste un seul lien vers ce .mil sur Slashdot)
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.