bonjour,
je suis en train de lire le cours sur php de openclassroom et jen suis arrivé a un passage qui parle de la faille xss. Il est dit : "Outre le fait qu'il peut insérer n'importe quel code HTML (dans un formulaire)(et rendre votre page invalide), ce qui n'est pas le plus grave, il peut aussi ouvrir des balises de type<script>pour faire exécuter du code JavaScript au visiteur qui visualisera la page !
"Code PHP:
<p>Je sais comment tu t'appelles. Tu t'appelles <script type="text/javascript">alert('Badaboum')</script> !</p>
mais pourquoi ce serait tous les visiteurs qui verraient le message "badaboum" et pas uniquement celui qui insert le script?
merci
-----