Notes : XSS IMG

doume : La fonction header() de PHP ajoute toute seule les sauts de ligne nécessaires. De plus, si cela n'était pas le cas, il faudrait mettre "\r\n" comme séparation de ligne, selon la spécification HTTP (RFC 2616, section 2.2). Enfin, lorsque vous programmez, vous pouvez vérifier avec un outil montrant les entêtes HTTP que ceux-ci sont corrects.

Alex
2008-08-13T14:12:58+00:00@GMT+02:00 2506ds2-???.fullrate.dk (DK)

magnifique!
mais le premier entête:
header('Content-Type: image/png');
ne devrait-il pas contenir un retour chariot puisqu'il est suivi d'un autre?
header(Content-Type: image/png'."/n");

doume
2008-08-13T10:10:50+00:00@GMT+02:00 AToulouse-???.wanadoo.fr (FR)
http://alexandre.alapetite.fr