1 résultat trouvé
- 12 août 2026, 16:48
- Forum : Javascript
- Sujet : Comment sécuriser l’injection de données dans le DOM en JavaScript
- Réponses : 2
- Vues : 183
Re: Comment sécuriser l’injection de données dans le DOM en JavaScript
La règle simple est de considérer toute donnée comme non fiable côté client : textContent par défaut, DOMPurify si du HTML est nécessaire, CSP en défense supplémentaire et Trusted Types dès que l’application devient suffisamment importante pour le justifier.
