Le 06 décembre 2025 à 19:11:19 :
Le 06 décembre 2025 à 19:09:23 kawapomme a écrit :
Une faille XSS et n'importe qui prend le contrôle de vos comptes avec cette merdeOh flûte un haxxor va poster des talcs avec mon pseudo
ça ou miner de la crypto, t'ouvrir des sites pédo, jouer des sons/vidéo etc...
Le 06 décembre 2025 à 19:14:17 kawapomme a écrit :
Le 06 décembre 2025 à 19:11:19 :
Le 06 décembre 2025 à 19:09:23 kawapomme a écrit :
Une faille XSS et n'importe qui prend le contrôle de vos comptes avec cette merdeOh flûte un haxxor va poster des talcs avec mon pseudo
ça ou miner de la crypto, t'ouvrir des sites pédo, jouer des sons/vidéo etc... t'es sur jvc
Miner de la crypto avec un compte jvc _.gif)
Le 06 décembre 2025 à 19:19:29 :
Le 06 décembre 2025 à 19:14:17 kawapomme a écrit :
Le 06 décembre 2025 à 19:11:19 :
Le 06 décembre 2025 à 19:09:23 kawapomme a écrit :
Une faille XSS et n'importe qui prend le contrôle de vos comptes avec cette merdeOh flûte un haxxor va poster des talcs avec mon pseudo
ça ou miner de la crypto, t'ouvrir des sites pédo, jouer des sons/vidéo etc... t'es sur jvc
Miner de la crypto avec un compte jvc
via du js, tu charges ce que tu veux dans la page, dont des scripts pour miner https://www.malekal.com/cryptojacking-web-miner-cryptomonnaie-javascript/
Le 06 décembre 2025 à 19:09:23 :
Une faille XSS et n'importe qui prend le contrôle de vos comptes avec cette merde
Pas faux c'est vrai que le risque 0 existe pas. Je suis entrain de corriger pour que toutes les iframes soient dans des sandbox et nettoyer ce que j'insert dans le dom avec dompurify
https://github.com/cure53/DOMPurify
Le 06 décembre 2025 à 19:16:00 :
utiliser import en python, ce truc de faignasse sans skill
Utiliser Python au lieu de faire son propre interpréteur en C ce truc de faignasse sans skill
Utiliser #include <stdio.h> au lieu de coder sa propre bibliothèque en assembleur ce truc de faignasse sans skill
Faire de l'assembleur avec un processeur tout construit au lieu de faire son propre processeur avec du sable ce truc de faignasse sans skill
Utiliser l'électricité d'EDF pour alimenter son PC au lieu de pédaler sur une dynamo pour générer ses propres électrons, ce truc de faignasse sans skill

Le 13 décembre 2025 à 18:34:22 KheyMarlou a écrit :
Les failles xss ont été corrigées, mon lecteur repose sur une nouvelle librairie dompurify qu'il faut inclure dans le scriptOk pour les pages MP et les radios. J'ai aussi ajouté le mode street view et satellite pour les liens Google Maps et un lecteur Openstreetmap
![]()
je fais pas confiance si ça vient d'un random 
Le 07 décembre 2025 à 01:21:51 MOYAONAA a écrit :
Il faudrait que le script marche aussi sur les pages MP
Faudrait que ça marche sur l'archive ahi
Sinon vous utilisez pas deb0ucled ? Randomax avait intégrer les lecteur vidéos dans son script
Le 14 décembre 2025 à 17:59:35 :
Le 07 décembre 2025 à 01:21:51 MOYAONAA a écrit :
Il faudrait que le script marche aussi sur les pages MPFaudrait que ça marche sur l'archive ahi
Sinon vous utilisez pas deb0ucled ? Randomax avait intégrer les lecteur vidéos dans son script
Et non j'utilise pas le script de Rando, j'avais vu qu'il faisait de l'intégration pour quelques liens mais pas un truc général, peut être qu'il
a mis à jour depuis
Le 14 décembre 2025 à 17:54:07 :
Le 14 décembre 2025 à 11:49:45 :
envoie le à JVC pour intégrationje fais pas confiance si ça vient d'un random
Ça m'étonnerait qu'ils acceptent, sinon ils auraient déjà intégré risibank depuis longtemps
![]()
C'est où pour leur demander ?
Ici https://www.jeuxvideo.com/contact.php
ou peut-être en contactant un dev sur twitter
: https://www.jeuxvideo.com/mailform.php
Le 14 décembre 2025 à 17:59:35 JeanQuenelle a écrit :
Le 07 décembre 2025 à 01:21:51 MOYAONAA a écrit :
Il faudrait que le script marche aussi sur les pages MPFaudrait que ça marche sur l'archive ahi
Sinon vous utilisez pas deb0ucled ? Randomax avait intégrer les lecteur vidéos dans son script
il a un peu laissé de côté les intégrations, de mémoire y a que Twitter Streamable Webmshare Youtube
d'ailleurs l'op ton script a l'air de marcher avec TopicLive+ sur les nouveaux messages chargés
Il semblerait que Twitter vient de bloquer l'intégration de vidéo pour les domaines externes, je sais pas si c'est récent ou pas je viens de voir à l'instant que ça plante. On est pas dans la mouise avec ça.
En cas de crash des vidéos twitter j'ai mis une solution qui télécharge le blob de la vidéo mais c'est un peu plus lent et ça consomme plus. Je verrais si je trouve mieux et j'espère que ce bug est juste temporaire
Pour ceux qui veulent tester eux même
Vous pouvez ouvrir n'importe quel site genre 'google.com'
Et F12 et mettre ce code dans la console (ça ajoute une vidéo de twitter dans le DOM)
const vid = document.createElement('video');
vid.src = "https://video.twimg.com/amplify_video/2001241432644878341/vid/avc1/886x870/tOMOd-B9_PZUHgWT.mp4";
vid.controls = true;
vid.style.cssText = "position:fixed; top:10px; right:10px; z-index:9999; width:300px; background:black; border:2px solid red;";
vid.referrerPolicy = "no-referrer";
document.body.appendChild(vid);
vid.addEventListener('error', (e) => {
alert("Test échoué : Le navigateur a bloqué la vidéo.");
});
vid.addEventListener('loadeddata', () => {
alert("Test succès : La vidéo fonctionne");
});
vid.play().catch(e => console.warn("Autoplay bloqué"));
Normalement ça échoue à cause des développeurs relous de twitter
Oui twitter semble bloquer les vidéos embed...
Par rapport à ton script JVCode c'était pas possible de l'intégrer à celui-ci ?
Le 22 décembre 2025 à 09:33:14 :
Oui twitter semble bloquer les vidéos embed...Par rapport à ton script JVCode c'était pas possible de l'intégrer à celui-ci ?
Ah si bonne idée je vais le faire ça sera mieux
JvArchive compagnon