Une attaque XSS, abbréviation de Cross Site Scripting, permet d'exécuter du code sur un site web afin de modifier son affichage ou son comportement.
L'objectif d'une attaque XSS est varié :
- Redirection de l'utilisateur dans un but d'hameçonnage
- Vol d'informations
- Actions sur le site à l'insu de la victime et sous son identité
- Rendre la lecture d'une page difficile
- Diffusion de virus
Un exemple
Sur votre site, une page nommée exemple.php?description=Bonjour contient un paramètre description. Ce paramètre va être utilisé dans votre page comme ci-dessous :
<?php
echo $_GET['description'];
?>
L'attaquant va pouvoir utiliser ce paramètre description pour y ajouter du code javascript en appelant exemple.php?description=<script>alert('bonjour');</script>
Cet exemple va lancer une boite de dialogue affichant bonjour. Bon vous allez me dire que c'est pas bien grave... Mais en fait cela constitue une porte ouverte et une faille importante de sécurité. En envoyant un code bien plus complexe, l'attaquant peut exporter des informations privées des internautes naviguant sur votre site et peut même au final prendre le contrôle de leur ordinateur.
Que faire ?
Développer votre site en protégeant les paramètres avant de les afficher.
Exemple de protection avant d'afficher un paramètre :
<?php echo htmlentities($_GET['description']); ?>
Cet exemple est bien sur simplifié au maximum dans le cadre de cet article. Pour une protection complète et un audit sécurité de votre site c'est par ici.

Par Thibaut Pietri
Derniers articles
IA et textes de site : erreurs courantes à éviter
27 janvier 2026 L’intelligence artificielle permet aujourd’hui de rédiger rapidement des textes pour un site web. Pages de présentation, services, articles de blog… tout semble plus simple et plus rapide. Mais utiliser l’IA sans méthode peut produire l’effet inverse.
Comment réagir face à des avis négatifs ?
26 janvier 2026 Un avis négatif n’est jamais agréable, mais ce n’est pas une fatalité. Bien géré, il peut au contraire renforcer votre crédibilité.
Générer des photos avec ChatGPT : les commandes essentielles à connaître
23 janvier 2026 En 2026, générer une image avec l’IA ne se résume plus à écrire « fais-moi une photo ». ChatGPT permet aujourd’hui de créer des visuels réalistes et exploitables pour le web, à condition de maîtriser les bonnes commandes.