... et qui fait bien la part des choses, sans tomber dans le piège de l'alarmisme à outrance.
Ca manque peut-être de petits trucs et astuces pour éviter les XSS, mais il y a plein de liens qui peuvent aider et qui sont fournis à la fin.
Personnellement, pour éviter les XSS, je développe tous mes sites en HTML plutôt qu'en PHP, HTML étant beaucoup plus "secure" que PHP (sauf peut-être dans la dernière version de PHP, où il revient au niveau d'un ASP ou d'un Perl).
# Document très intéressant....
Posté par Harry Cover . En réponse à la dépêche Cross Site Scripting ?. Évalué à -10.
Ca manque peut-être de petits trucs et astuces pour éviter les XSS, mais il y a plein de liens qui peuvent aider et qui sont fournis à la fin.
Personnellement, pour éviter les XSS, je développe tous mes sites en HTML plutôt qu'en PHP, HTML étant beaucoup plus "secure" que PHP (sauf peut-être dans la dernière version de PHP, où il revient au niveau d'un ASP ou d'un Perl).