Exemple de protection contre l'attaque CSRF en NodeJS [FRENCH]

Dans cet article, nous allons mettre en place une protection contre CSRF en NodeJS avec le module Express.

L'attaque CSRF [FRENCH]

CSRF (Cross-Site Request Forgery) est une attaque d’application Web côté client consistant à exécuter une requête Web malicieuse afin de changer un mot de passe ou de procéder à un virement d’argent à votre banque.

Elle crée de la confusion sur l’identité de l’utilisateur envoyant la requête.

L'attaque XSS [FRENCH]

L’attaque XSS (Cross Site Scripting) est une attaque par injection consistant à envoyer des données à une application de manière à modifier la signification des commandes qui sont interprétées par le logiciel.

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×