Article written by devzonefr

Développeur d'applications de formation, je me suis aujourd'hui spécialisé dans le développement web.

2 réponses à “Développeurs webs, attention aux failles XSS”

  1. damdec

    À lire pour en savoir un peu plus sur la sécurité et le développement Web, en particulier avec PHP (et c’est en français) : « PHP Security Guide » http://phpsec.org/projects/guide/

  2. BoiteaWeb

    Hello
    Tu ne réponds pas à ta propre question « Pour s’en prémunir ? »
    Si vous êtes sous WordPress vous pouvez utiliser les fonctions esc_* (comme esc_html ou esc_attr ou encore esc_js et esc_url_raw pour ne citer qu’elles)
    Si vous n’êtes pas sous WordPress, utiliser « filter_var() » (voir doc PHP.net) qui permet et filter et valider des variables, N’utilisez PAS « htmlentities() » qui est trop insuffisante.
    A bientôt !

Laisser un commentaire