OWASP Top 10
Fondamental
Neutralisation d’une faille XSS dans un module de commentaires

Type d'évaluation

Mise en situation réelle

Analyse

Intelligence Artificielle

Compétences ciblées

owasp
xss
security
input-validation
web

Scénario Technique

Contexte : Une plateforme permet aux utilisateurs de publier des commentaires visibles publiquement. Le Problème : Les commentaires sont affichés sans échappement, permettant l’injection de scripts malveillants. Code actuel : <div class="comment">{{ userComment }}</div> Contraintes : Vous ne pouvez pas supprimer la fonctionnalité d’affichage dynamique. Vous devez sécuriser l’affichage côté serveur ou client. Livrable attendu : Proposer une solution d’échappement ou de sanitization empêchant toute exécution de script injecté.

Prêt à évaluer ce talent ?

Accédez à l'interface de test complète pour soumettre votre architecture ou votre code.

Commencer le Défis