Skip to content
Snippets Groups Projects
Commit 5fa00a0f authored by Oualid Hassan's avatar Oualid Hassan
Browse files

reponse question 6

parent e7220af9
No related branches found
No related tags found
No related merge requests found
......@@ -57,7 +57,7 @@ curl 'http://172.28.100.33:8080/' -H 'Content-Type: application/x-www-form-urlen
## Question 6
Rendre un fichier server_xss.py avec la correction de la
faille. Expliquez la demarche que vous avez suivi.
On a utilisé la méthode "escape" du module html (html.escape("texte")) afin de retirer tout les caractères pouvant faire appel à des scripts javascript.
L'échappement est éfféctué au moment de l'affichage et non à l'insertion car ce n'est pas à la base de donnée de gérer le format de données à afficher, car il peut être différents en fonction du contexte de l'affichage (par example une application mobile, un site web, un script etc...);
0% Loading or .
You are about to add 0 people to the discussion. Proceed with caution.
Please register or to comment