Questions marquées «xss»

256
Comment empêcher XSS avec HTML / PHP?

Comment empêcher XSS (cross-site scripting) d'utiliser uniquement HTML et PHP? J'ai vu de nombreux autres articles sur ce sujet, mais je n'ai pas trouvé d'article qui indique clairement et de manière concise comment réellement empêcher

194
Qu'est-ce que l'en-tête http «X-XSS-Protection»?

J'ai donc joué avec HTTP pour le plaisir en telnet maintenant (c'est-à-dire en tapant telnet google.com 80et en mettant des GET et des POST aléatoires avec différents en-têtes et autres), mais je suis tombé sur quelque chose que google.com transmet dans ses en-têtes que je je ne sais pas. J'ai...