• # Corrigé

    Posté par (site web personnel) . En réponse à l’entrée du suivi Exécution de javascript. Évalué à 3 (+0/-0).

    Merci de nous avoir remonté le problème. L'attaque XSS n'avait lieu que sur la prévisualisation, les champs étant échappés juste avant d'être insérés en base de données. Mais c'est toujours mieux quand c'est corrigé.