OVH Cloud OVH Cloud

Firefox et sécurité

20 réponses
Avatar
Steph.K
Bonjour,

Je viens de m'appercevoir d'un truc très pénible, pour des raisons de
sécurité il est impossible de faire un copier coller d'un texte dans un
textarea comme HTML-area
Le message renvoie vers cette page :
http://www.mozilla.org/editor/midasdemo/securityprefs.html

Est-il possible de s'affranchir de cette manip que je trouve très
contraignante et difficile à faire passer auprés d'un nouvel utilisateur ?

--
Steph.K
http://stephkup.nexenservices.com/accueil/

10 réponses

1 2
Avatar
Fabien LE LEZ
On Tue, 15 Nov 2005 16:45:05 +0100, "Steph.K"
:

Est-il possible de s'affranchir de cette manip que je trouve très
contraignante et difficile à faire passer auprés d'un nouvel utilisateur ?



J'espère que non.
Quelqu'un qui trouve cette manip compliquée, n'a pas les compétences
voulues pour juger des problèmes de sécurité impliqués ; il vaut donc
mieux qu'il laisse les choses telles qu'elles sont.
Avatar
Olivier Miakinen
Le 15/11/2005 16:45, Steph.K a écrit :

Je viens de m'appercevoir d'un truc très pénible, pour des raisons de
sécurité il est impossible de faire un copier coller d'un texte dans un
textarea comme HTML-area
Le message renvoie vers cette page :
http://www.mozilla.org/editor/midasdemo/securityprefs.html

Est-il possible de s'affranchir de cette manip que je trouve très
contraignante et difficile à faire passer auprés d'un nouvel utilisateur ?



Je ne comprends pas. Dans un textarea, comme par exemple celui de
<http://rot13.com/>, je fais du copier coller sans aucun problème,
et ceci avec Mozilla comme avec Firefox.

--
Olivier Miakinen
Troll du plus sage chez les conviviaux : le nouveau venu, avec
son clan, s'infiltre dans les groupes de nouvelles. (3 c.)
Avatar
Fabien LE LEZ
On Tue, 15 Nov 2005 17:16:51 +0100, Olivier Miakinen
<om+:

je fais du copier coller sans aucun problème



Oui, mais les scripts Javascript n'en ont pas le droit.
Avatar
Pierre Goiffon
Steph.K wrote:
Je viens de m'appercevoir d'un truc très pénible, pour des raisons de
sécurité il est impossible de faire un copier coller d'un texte dans un
textarea comme HTML-area
Le message renvoie vers cette page :
http://www.mozilla.org/editor/midasdemo/securityprefs.html



Cette page dis que ce sont les scripts qui ne peuvent pas faire de
copier/coller et que donc les boutons ont été désactivés... Puisque
c'est une page sur MIDAS je suppose que vous parlez d'une zone d'édition
de cet éditeur Wysiwyg ? Parce que le copier/coller dans un textarea
html tout simple fonctionne sans prb...
Avatar
Steph.K
Pierre Goiffon a écrit :
Steph.K wrote:

Je viens de m'appercevoir d'un truc très pénible, pour des raisons de
sécurité il est impossible de faire un copier coller d'un texte dans
un textarea comme HTML-area
Le message renvoie vers cette page :
http://www.mozilla.org/editor/midasdemo/securityprefs.html




Cette page dis que ce sont les scripts qui ne peuvent pas faire de
copier/coller et que donc les boutons ont été désactivés... Puisque
c'est une page sur MIDAS je suppose que vous parlez d'une zone d'édition
de cet éditeur Wysiwyg ? Parce que le copier/coller dans un textarea
html tout simple fonctionne sans prb...



Effectivement ca fonctionne avec un textarea tout simple mais ce n'est
pas ce que je veux.
Pour des mises à jour (ajout d'articles) les utilisateurs (pas
informaticiens) auront à leur disposition un mini éditeur wisiwig
(HTML-area) leur permettant de mettre en page leur article. Le dit
article est pratiquement tjrs un copier/coller de Word et il ne leur
reste qu'à ajouter les images, les titres etc.
Je pourrais mettre en place un textarea simple avec une syntaxe wiki
mais c'est beaucoup moins convivial.
Je précise que ce n'est pas pour une utilisation publique mais juste
accessible aux administrateurs du site.

--
Steph.K
http://stephkup.nexenservices.com/accueil/
Avatar
Steph.K
Fabien LE LEZ a écrit :
[...]

Est-il possible de s'affranchir de cette manip que je trouve très
contraignante et difficile à faire passer auprés d'un nouvel utilisateur ?



J'espère que non.
Quelqu'un qui trouve cette manip compliquée, n'a pas les compétences
voulues pour juger des problèmes de sécurité impliqués ; il vaut donc
mieux qu'il laisse les choses telles qu'elles sont.



En fait c'est pour une page de maj accessible uniquement après login et
mot de passe et l'utilisateur doit juste mettre en page (gras, image...)
un texte copier/coller de Word.

--
Steph.K
http://stephkup.nexenservices.com/accueil/
Avatar
Damien Hardy
Steph.K a écrit :

Effectivement ca fonctionne avec un textarea tout simple mais ce n'est
pas ce que je veux.
Pour des mises à jour (ajout d'articles) les utilisateurs (pas
informaticiens) auront à leur disposition un mini éditeur wisiwig
(HTML-area) leur permettant de mettre en page leur article. Le dit
article est pratiquement tjrs un copier/coller de Word et il ne leur
reste qu'à ajouter les images, les titres etc.
Je pourrais mettre en place un textarea simple avec une syntaxe wiki
mais c'est beaucoup moins convivial.
Je précise que ce n'est pas pour une utilisation publique mais juste
accessible aux administrateurs du site.




Il ne te reste plus qu'a faire une extention XUL ...

Dam
Avatar
Steph.K
Damien Hardy a écrit :
Steph.K a écrit :

Effectivement ca fonctionne avec un textarea tout simple mais ce n'est
pas ce que je veux.




[...]

Il ne te reste plus qu'a faire une extention XUL ...



Où à marquer "Optimisé pour Internet Explorer"

--
Steph.K
http://stephkup.nexenservices.com/accueil/
Avatar
Xavier Robin
Steph.K a écrit :
Je précise que ce n'est pas pour une utilisation publique mais juste
accessible aux administrateurs du site.



Dans ce cas, tu peux leur demander d'appliquer les quelques lignes qui
vont bien [1] dans le user.js pour autoriser ça uniquement sur ce site.
Le risque d'avoir un problème de sécurité sur /ce/ site est
véritablement minime ;-)

Xavier

[1] Celles de http://www.mozilla.org/editor/midasdemo/securityprefs.html
adaptées au site voulu, donc en remplaçant http://www.mozilla.org par
l'adresse du site.
Avatar
Fabien LE LEZ
On Tue, 15 Nov 2005 19:46:52 +0100, Xavier Robin
:

Le risque d'avoir un problème de sécurité sur /ce/ site est
véritablement minime ;-)



Le smiley indiquerait-il que tu penses le contraire de ce que tu
écris ?
1 2