Jump to content

Edit History

tonius85

tonius85

Bonjour,

Si quelqu'un de malintentionné envoit par le formulaire de contact un script avec les balises < et > 

Si on fait le test :

 <script>alert('xss')</script>

Le mail que je reçois est vide et si je l'affiche dans le navigateur j'ai l'alerte JS.

J'utilise le format .mht avec outlook peut être que le problème est la ?

 Y a t'il un moyen de se protéger de cela ?

tonius85

tonius85

Bonjour,

Si quelqu'un de malintentionné envoie par le formulaire de contact un script avec les balises < et > 

Si on fait le test :

 <script>alert('xss')</script>

Le mail que je reçois est vide et si je l'affiche dans le navigateur j'ai l'alerte JS.

J'utilise le format .mht avec outlook peut être que le problème est la ?

 Y a t'il un moyen de se protéger de cela ?

×
×
  • Create New...