Skip to Content
Sécurité des applications Web
book

Sécurité des applications Web

by Andrew Hoffman
November 2024
Intermediate to advanced
330 pages
9h 24m
French
O'Reilly Media, Inc.
Book available
Content preview from Sécurité des applications Web

Chapitre 10. Les scripts intersites (XSS)

Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com

Vulnérabilités XSS (Cross-Site Scripting) sont parmi les vulnérabilités les plus courantes sur Internet, et sont apparues en réponse directe à la quantité croissante d'interactions avec les utilisateurs dans les applications Web d'aujourd'hui.

À la base, une attaque XSS fonctionne en profitant du fait que les applications Web exécutent des scripts sur les navigateurs des utilisateurs. Tout type de script créé dynamiquement qui est exécuté met en danger une application Web si le script exécuté peut être contaminé ou modifié de quelque manière que ce soit, en particulier par un utilisateur final.

Les attaques XXS sont catégorisées de plusieurs façons, les trois principales étant :

  • Stocké (le code est stocké dans une base de données avant d'être exécuté)

  • Réfléchi (le code n'est pas stocké dans une base de données, mais réfléchi par un serveur).

  • Basé sur le DOM (le code est à la fois stocké et exécuté dans le navigateur)

Il existe en effet des variations catégorielles au-delà de cela, mais ces trois types d'attaques XSS englobent les types d'attaques XSS que la plupart des applications web modernes doivent surveiller régulièrement. Ces trois types d'attaques XSS ont été désignés par des comités tels que l'Open Web Application Security Project (OWASP) comme les vecteurs d'attaque XSS les plus courants sur ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Java™ 2 Enterprise Edition (J2EE™) Web Component Developer Exam Cram™ 2 (Exam 310-080)

Alain Trottier
VMware vSphere® 5 Building a Virtual Datacenter

VMware vSphere® 5 Building a Virtual Datacenter

Eric Maillé, René-François Mennecier

Publisher Resources

ISBN: 9798341620490