Comme toute bonne FAQ, il y a des réponses aux questions classiques.
L'article se termine par une série de liens intéressants sur le sujet.
En résumé, une bonne source si vous vous posiez des question de base sur le thème.
Aller plus loin
- XSS F.A.Q. (7 clics)
# Très très bonne article !!!
Posté par MARCOU Alexis (site web personnel) . Évalué à 10.
Je pense que cela doit exister !! Si qqun en connais un ??
[^] # Re: Très très bonne article !!!
Posté par Pierre Habouzit . Évalué à -10.
google ?
désolé
[^] # Re: Très très bonne article !!!
Posté par Def . Évalué à 6.
http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html.2.h(...)
[^] # exerce toi
Posté par Cedric Malherbe (site web personnel) . Évalué à 1.
Bah, a votre avis, on apprend comment les langues etrangeres? En s'excercant, oui.
[^] # Re: exerce toi
Posté par platy pus . Évalué à 0.
(ca se voit que j'ai appris l'anglais en jouant a warcraft ? :) )
# Très bonne découverte !
Posté par Guillaume DESRAT . Évalué à 10.
de l'informatique (tout juste 3 ans d'études informatiques derrière moi), et je content que des articles comme celui-ci soit publiés, car ils me montrent que même si l'on a tous plus ou moins entendu parler d'à peu prêt tout, il y a des points comme les XSS qui m'étaient totalement inconnu !
Si une FAQ ou même une brève introduction sur le sujet existe en français, j'aimerai que vous me le fassiez savoir.
Mais vraiment, bon article !
# Document très intéressant....
Posté par Harry Cover . Évalué à -10.
Ca manque peut-être de petits trucs et astuces pour éviter les XSS, mais il y a plein de liens qui peuvent aider et qui sont fournis à la fin.
Personnellement, pour éviter les XSS, je développe tous mes sites en HTML plutôt qu'en PHP, HTML étant beaucoup plus "secure" que PHP (sauf peut-être dans la dernière version de PHP, où il revient au niveau d'un ASP ou d'un Perl).
[^] # Re: Document très intéressant....
Posté par Def . Évalué à 10.
mdr, en attendant, il reste difficile d'acceder à une base de données avec HTML.
Quant au niveau de sécurité face a XSS ça dépend pas du langage mais de l'application que tu développes. Beau troll sinon :)
[^] # Re: Document très intéressant....
Posté par Marc Quinton . Évalué à 6.
bon c quoi finalement ce pb de XSS ? oui j'ai deja entendu parler de scrips php mal ecris, ou il faut prendre garde a toutes les données provenant de l'exterieur, qui peuvent prendre des formes malicieuse. Une option tres sympatique dans les scripts perl permet non pas de s'affranchir de ces problemes, mais d'etre averti, si le code manipule des données qui peuvent etre corrompues.
On va tout de meme pas se mettre a faire des pages stritement statiques.
Ca me fait penser a la pub de Oracle qui pretend que ses logiciels ne peuvent pas véhiculer de virus et qu'ils sont garantis sans bug. Ca ressemble un peu a de la publicité mensongères. Cette publicité ventait les mérite de leur messagerie, basée on le devinera sur leur systeme de base de données. Est-ce que qq ici aurait l'audace de dire, ma messagerie réalisée en php+mysql est 100% réalisée avec des logiciels non Microsoft, donc completement différente du principal vecteur de virus (Outlook Expres, et I2S) donc sans faille exploitable.
J'avais trouvé sur Internet un petit guide qui expliquait les failles possible de php+mysql.
Genre, faire une requette sql adjacente, séparé par un point-virgule ; c'est un bug trouvé dans phpnuke. Faudrait remettre la main sur ce document.
[^] # Re: Document très intéressant....
Posté par Marc Quinton . Évalué à 7.
[^] # Re: Document très intéressant....
Posté par Eric Renard . Évalué à 9.
Quand à developper en HTML au lieu de PHP, je pense que tu dois parler d'un truc que tu ne comprends pas. PHP est un pré processeur qui génére du HTML, donc on développe pas en PHP *ou* HTML mais forcément en HTML. Des browsers qui lisent du php natif, j'en connais pas encore. Maintenant si t'arrives a faire en HTML pur ce qu'on peut faire en PHP, bravo.
[^] # Re: Document très intéressant....
Posté par Nebojsa STOJANOVIC . Évalué à 5.
Le Php permet de créer des pages en html, avec contenu interactif et dynamique.
"Programmer"... Moi je n'ai jamais "programmé" en HTML, j'ai juste mis en forme du texte au travers de tags HTML, ce qui permet d'avoir que du contenu statique.
Tu peux toujour le rendre un peu plus dynamique grâce à du javasctipt, ou tout autre langage, mais le HTML, reste un langage de mise en forme...
# Très très mauvais article !!!
Posté par Boa Treize (site web personnel) . Évalué à 4.
Le deux autres liens donnés dans les commentaires (cf. l'encadré Liens proposés) sont nettement meilleurs, en englais comme en français.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.