• # Document très intéressant....

    Posté par . En réponse à la dépêche Cross Site Scripting ?. Évalué à -10.

    ... et qui fait bien la part des choses, sans tomber dans le piège de l'alarmisme à outrance.
    Ca manque peut-être de petits trucs et astuces pour éviter les XSS, mais il y a plein de liens qui peuvent aider et qui sont fournis à la fin.

    Personnellement, pour éviter les XSS, je développe tous mes sites en HTML plutôt qu'en PHP, HTML étant beaucoup plus "secure" que PHP (sauf peut-être dans la dernière version de PHP, où il revient au niveau d'un ASP ou d'un Perl).