Attend, je crois que je n'ai pas compris.
J'ai mod_security qui bloque tous ce qui ressemble à du code html dans les GET.
Donc on ne peut pas faire du XSS sur mon serveur.
Qu'est-ce que je risque d'autre ?
Et puis, ce n'est pas plutot une erreur des scripts au lieu d'une faille dans php ?
[^] # Re: Mod_security powaaaa !
Posté par inico . En réponse au journal Faille Apache/PHP permettant du XSS. Évalué à 2.
J'ai mod_security qui bloque tous ce qui ressemble à du code html dans les GET.
Donc on ne peut pas faire du XSS sur mon serveur.
Qu'est-ce que je risque d'autre ?
Et puis, ce n'est pas plutot une erreur des scripts au lieu d'une faille dans php ?