Comment éviter de “Cross-Site des scripts d'Attaques”

Comment éviter de script de site à site des attaques?

script de site à site les attaques (ou cross-site scripting) est par exemple si vous avez un livre d'or sur votre page d'accueil et un client poste un peu de code javascript qui fx vous redirige à un autre site web ou l'envoie de vos biscuits dans un courriel à un utilisateur malveillant ou peut-être beaucoup d'autres choses qui peut s'avérer être un réel danger pour vous et les gens qui visitent votre page.

Je suis sûr qu'il peut être fait fx. dans PHP par la validation des formulaires mais je ne suis pas assez expérimenté pour fx. interdiction de javascript ou d'autres choses qui peuvent vous faire du mal.

J'espère que vous comprenez ma question et que vous êtes en mesure de m'aider.

Framework Cible? Le PHP?
Il y a des options pour n'importe quel langage/framework/etc. Vous obtiendrez des réponses précises - comme htmlencode - si vous donnez plus d'informations sur votre configuration. (Pile).
Vous avez raison, Tobiasopdenbrouw, mais c'était en fait plus comme une question d'ordre général, d'autres personnes pourraient aussi tirer parti d' 🙂

OriginalL'auteur Latze | 2010-08-09