Salut a tous !! il y a une faille xss (je sais elle est d'actualité) j'ai pour palier ce probleme , pour l'instant modifié qu'un fichier !!
Dans ... /main/class/class_minichat.php
j'ai remplacé a la ligne 99
if($message = request('minichat','post'))
{
$this->add_message(trim($message));
}
par
if($message = htmlspecialchars(request('minichat','post')))
{
$this->add_message(trim($message));
}
Je pense que htmmlentities marche aussi a voir avec l'utf8 . J'ai essayé d'adapter la correction de genova pour user_avatar.php avec la variable $message mais en vain
Si quelqu'un a une solution plus sur que la commande htmlspecialchars ??? je suis preneur !!
Merci de m'aider a palier cette maudite faille

Admin d'un FSB 13000 membres... bis