Se protéger des attaques XSS avec Markdown

J’utilise régulièrement la syntaxe Markdown pour l’écriture de contenu en mode texte. Le plugin Markdown for WordPress and BBPress permet d’utiliser cette syntaxe pour l’écriture de contenu avec le CMS WordPress. J’ai eu pas mal de retour me demandant si ce genre de syntaxe était sécurisé par rapport aux attaques XSS.

Michel Fortin précise la règle de base qu’il faut respecter pour être tranquille : filtrez le contenu pour des attaques XSS après que Markdown ait fait sa conversion, pas avant.. Il donne également d’autres exemples d’attaque XSS via que l’on peut avoir avec syntaxe.

Markdown et XSS par Michel Fortin

Articles liés

Markdown : le langage de l’écriture Web efficace
Les attaques XSS
Les 12 meilleurs plugins pour WordPress
Des types personnalisés dans WordPress 3
La gestion des brouillons avec WordPress

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

*

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" cssfile="">