• [^] # Re: Mod_security powaaaa !

    Posté par . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 2.

    Attend, je crois que je n'ai pas compris.
    J'ai mod_security qui bloque tous ce qui ressemble à du code html dans les GET.
    Donc on ne peut pas faire du XSS sur mon serveur.
    Qu'est-ce que je risque d'autre ?

    Et puis, ce n'est pas plutot une erreur des scripts au lieu d'une faille dans php ?