49 points par bdmg114 2025-05-13 | 37 commentaires | Partager sur WhatsApp

Pourquoi MDshare ?

  • Le côté audacieux, sûr et simple qui consiste à ne pas utiliser de base de données et à stocker toutes les informations dans l’URL
  • Permet de partager facilement des documents Markdown même avec le grand public qui pense que Markdown est un téléchargement de Minecraft
  • Aucun besoin de confier ses informations à une grande entreprise comme Notion
  • Permet d’attirer l’attention avec une URL interminable

Présentation du service

  • Possibilité d’uploader un fichier .md ou de rédiger directement un document Markdown dans une zone de texte
  • L’URL telle quelle peut être partagée avec d’autres personnes
  • Obsidian n’a pas de fonctionnalité comme Notion Page, et comme il est agaçant que Notion s’ouvre sans arrêt à chaque démarrage de l’ordinateur, le service a été créé comme alternative à Notion Page

37 commentaires

 
sungwoo 2025-05-23

Ce serait bien s’il y avait aussi un mode d’affichage en carte mentale.
https://markmap.js.org/

Merci pour cet excellent service.

 
aer0700 2025-05-15

Merci pour cette bonne appli haha. Ce serait encore mieux s’il y avait un basculement entre mode sombre et mode clair.

 
dane1 2025-05-14

Je vous soutiens mdrrrrrrrrrrrrr

 
ddaohgi 2025-05-13

MDRRRRRRRRRRRRRRRRRRRRRRRRRR

 
girr311 2025-05-13

Bonne idée.

 
haebom 2025-05-13

J'ai éclaté de rire.

 
sjssjs1344 2025-05-13

Si le rendu LaTeX est pris en charge, je pense que ce service pourrait être vraiment pratique. L’idée est intéressante, merci pour ce partage !

 
bdmg114 2025-05-14

Il est désormais possible d’utiliser le symbole $ pour noter des formules et bénéficier du rendu LaTeX ! Merci pour la suggestion !

 
dlehals2 2025-05-13

Ici, le Markdown ne fonctionne pas.

 
minhoryang 2025-05-13

Plutôt que du base64, passons au base65535 ! https://github.com/qntm/base65536

 
as950118 2025-05-13

N’importe quel service d’ERD fonctionnait déjà plus ou moins de cette manière, mais c’est une idée sympa.

 
as950118 2025-05-13

https://knotend.com/
C’était ça

 
zundog 2025-05-13

Dans ce cas, il vaudrait peut-être mieux compresser le contenu et mettre directement la version compressée dans l’adresse ?

 
curioe 2025-05-13

C’est trop drôle haha

 
orange 2025-05-13

Il y a une vulnérabilité..

 
bdmg114 2025-05-13

Nous avons pris des mesures après la découverte d'une vulnérabilité liée à la XSS ! Merci !

 
hybridego 2025-05-13

Waouh, tout balancer dans l’URL !!

 
bichi 2025-05-13

MDRRRR

 
wkbae 2025-05-13

En plus, la partie fragment (#) est une valeur traitée par le user agent, donc elle n'est même pas envoyée au serveur. Une sécurité des données parfaite.

 
edenkim9741 2025-05-13

C’est drôle hahaha

 
ryj0902 2025-05-13

C'est tout simplement du grand art.

 
zinisuni 2025-05-13

Lol, top top top~

 
baeba 2025-05-13

Approuvé, virilité alpha !!

 
aer0700 2025-05-13

Peut-être que... vous pourriez aussi ajouter plus tard quelque chose comme le rendu LaTeX ? haha Ça a l’air d’être un service sympa.

 
bdmg114 2025-05-14

La fonctionnalité de rendu LaTeX a été ajoutée ! Merci de votre intérêt !

 
loblue 2025-05-13

La norme HTTP (RFC 2616) elle-même ne fixe aucune limite explicite à la longueur des URI. Les serveurs doivent être capables de traiter les URI de toutes les ressources qu’ils proposent, et doivent pouvoir gérer les cas où des URI de longueur infinie peuvent être générés via des formulaires basés sur GET.

Waouh, je ne savais pas ça haha

 
minhoryang 2025-05-13

Moi aussi, je me suis bien fait piéger par ce standard. https://stackoverflow.com/a/417184 Ce thread m’avait aidé à l’époque.

 
sm0514sm 2025-05-13

C'est viril..

 
unsure4000 2025-05-13

Si on l’associe à un raccourcisseur d’URL, ça pourrait vraiment servir de solution d’hébergement très simple de remplacement.

 
y15un 2025-05-13

Oooh, virilité assumée, oooh (il faut un fond rose).

Aucun besoin de livrer ses informations à de grandes entreprises comme Notion

👍👍

 
joyfui 2025-05-13

Le Markdown, c’est le téléchargement de Minecraft… des notes…

 
bdmg114 2025-05-13

https://mdshare060114.web.app/?edit=false…==

Ceci est un exemple d’utilisation...

 
zaq1qaz 2025-05-13

Il existe une vulnérabilité XSS qui permet d’exécuter du JavaScript lorsqu’on insère du HTML dans le Markdown.
Le JavaScript inséré s’exécute immédiatement à l’ouverture de l’URL ; il vaudrait mieux empêcher l’exécution de JavaScript sur ce point.

 
bdmg114 2025-05-13

Merci pour le signalement de la vulnérabilité ! Le problème a été corrigé !

 
luiseok 2025-05-13

Même si l’on peut injecter du JavaScript dans les liens et que le XSS est actuellement autorisé, j’aimerais que cela soit également corrigé !

 
bdmg114 2025-05-14

Mes connaissances en web et en sécurité sont limitées ; pourriez-vous peut-être m’expliquer un peu plus en détail..?

 
luiseok 2025-05-14

Si vous partagez un texte dont le lien cliquable (attribut href) est défini en javascript, comme [javscript link](javascript:alert(document.domain)), il peut être exploité pour des attaques de type XSS stockée. PoC : https://mdshare060114.web.app/?edit=false…