sio:bloc3:attaques:xss

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
sio:bloc3:attaques:xss [2026/10/05 00:56] – jcheronsio:bloc3:attaques:xss [2026/10/05 00:58] (Version actuelle) – [Erreurs à éviter] jcheron
Ligne 43: Ligne 43:
  
 ===== Erreurs à éviter ===== ===== Erreurs à éviter =====
 +
 +<WRAP round important>
  
   * Se fier uniquement à une liste noire de caractères ou de balises.   * Se fier uniquement à une liste noire de caractères ou de balises.
Ligne 48: Ligne 50:
   * Nettoyer du HTML avec des expressions régulières ou du code maison.   * Nettoyer du HTML avec des expressions régulières ou du code maison.
   * Considérer CSP, ''HttpOnly'' ou un pare-feu applicatif comme un remplacement à la correction de la faille.   * Considérer CSP, ''HttpOnly'' ou un pare-feu applicatif comme un remplacement à la correction de la faille.
 +</WRAP>
 ===== À retenir ===== ===== À retenir =====
  
-**Traiter toute donnée externe comme non fiable.** Pour afficher du texte, utiliser une méthode qui l’insère comme texte ; pour autoriser du HTML, recourir à une sanitisation spécialisée.+<WRAP tip round> 
 +Traiter toute donnée externe comme non fiable. 
 +  * Pour afficher du texte, utiliser une méthode qui l’insère comme texte ;  
 +  * pour autoriser du HTML, recourir à une sanitisation spécialisée. 
 +</WRAP>
  • sio/bloc3/attaques/xss.1791154565.txt.gz
  • Dernière modification : il y a 3 jours
  • de jcheron