Prévenez le XSS
Le Cross-Site Scripting (XSS) est l'une des vulnérabilités web les plus courantes. Encoder les entrées utilisateur avant de les insérer dans le HTML empêche l'exécution de scripts malveillants.
Encodez toujours les données fournies par l'utilisateur qui seront rendues en HTML — formulaires, paramètres d'URL, valeurs de base de données et réponses API.
Conseil sécurité