aboutsummaryrefslogtreecommitdiff
path: root/files/fr/glossary/cross-site_scripting/index.html
diff options
context:
space:
mode:
Diffstat (limited to 'files/fr/glossary/cross-site_scripting/index.html')
-rw-r--r--files/fr/glossary/cross-site_scripting/index.html2
1 files changed, 1 insertions, 1 deletions
diff --git a/files/fr/glossary/cross-site_scripting/index.html b/files/fr/glossary/cross-site_scripting/index.html
index f538131725..48d84f055c 100644
--- a/files/fr/glossary/cross-site_scripting/index.html
+++ b/files/fr/glossary/cross-site_scripting/index.html
@@ -10,7 +10,7 @@ tags:
translation_of: Glossary/Cross-site_scripting
original_slug: Glossaire/Cross-site_scripting
---
-<p>Cross-site scripting (XSS) <span id="result_box" lang="fr"><span>est une faille de sécurité qui permet à un attaquant d'injecter dans un site web un code client malveillant.</span> <span>Ce code est exécuté par les victimes et permet aux attaquants de contourner les contrôles d'accès et d'usurper l'identité des utilisateurs.</span> <span>Selon le projet Open Web Application Security,</span></span> XSS était la <a href="https://www.owasp.org/index.php/Top_10_2013-Top_10">troisième cause de vulnérabilité des applications du web</a> en 2013.</p>
+<p>Cross-site scripting (XSS) est une faille de sécurité qui permet à un attaquant d'injecter dans un site web un code client malveillant. Ce code est exécuté par les victimes et permet aux attaquants de contourner les contrôles d'accès et d'usurper l'identité des utilisateurs. Selon le projet Open Web Application Security, XSS était la <a href="https://www.owasp.org/index.php/Top_10_2013-Top_10">troisième cause de vulnérabilité des applications du web</a> en 2013.</p>
<p>Ces attaques réussissent si l'application Web n'emploie pas assez de validation ou d'encodage. Le navigateur de l'utilisateur ne peut pas détecter que le script malveillant n'est pas fiable et lui donne donc accès à tous les cookies, jetons de session ou autres informations sensibles propres au site, ou permet au script malveillant de réécrire le contenu {{glossary("HTML")}}.</p>