sio:bloc3:attaques:xss

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
sio:bloc3:attaques:xss [2026/10/05 00:57] – [À retenir] jcheronsio:bloc3:attaques:xss [2026/10/05 00:58] (Version actuelle) – [Erreurs à éviter] jcheron
Ligne 43: Ligne 43:
  
 ===== Erreurs à éviter ===== ===== Erreurs à éviter =====
 +
 +<WRAP round important>
  
   * Se fier uniquement à une liste noire de caractères ou de balises.   * Se fier uniquement à une liste noire de caractères ou de balises.
Ligne 48: Ligne 50:
   * Nettoyer du HTML avec des expressions régulières ou du code maison.   * Nettoyer du HTML avec des expressions régulières ou du code maison.
   * Considérer CSP, ''HttpOnly'' ou un pare-feu applicatif comme un remplacement à la correction de la faille.   * Considérer CSP, ''HttpOnly'' ou un pare-feu applicatif comme un remplacement à la correction de la faille.
 +</WRAP>
 ===== À retenir ===== ===== À retenir =====
  
 <WRAP tip round> <WRAP tip round>
-**Traiter toute donnée externe comme non fiable.** Pour afficher du texte, utiliser une méthode qui l’insère comme texte ; pour autoriser du HTML, recourir à une sanitisation spécialisée.+Traiter toute donnée externe comme non fiable. 
 +  * Pour afficher du texte, utiliser une méthode qui l’insère comme texte ;  
 +  * pour autoriser du HTML, recourir à une sanitisation spécialisée.
 </WRAP> </WRAP>
  • sio/bloc3/attaques/xss.1791154636.txt.gz
  • Dernière modification : il y a 3 jours
  • de jcheron