Injection et script intersite
Plongez dans des vecteurs d’attaque courants tels que l’injection SQL et XSS, en étudiant les stratégies offensives et défensives.
Injection et script intersite est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 3. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 3 leçons au total.
Bienvenue dans l’injection et le Cross-Site Scripting
Bienvenue dans l’injection et le Cross-Site Scripting
Les attaques par injection et le Cross-Site Scripting (XSS) comptent parmi les vulnérabilités les plus courantes des applications web.

Qu’est-ce qu’une attaque par injection ?
Qu’est-ce qu’une attaque par injection ?
Les attaques par injection se produisent lorsqu’une entrée non fiable est envoyée à un interpréteur dans le cadre d’une commande ou d’une requête.
Types d’attaques par injection
Types d’attaques par injection
- Injection SQL - Exploitation d’une base de données par l’injection de requêtes SQL malveillantes.
- Injection de commandes - Exécution de commandes arbitraires sur le système hôte.
- Injection LDAP - Manipulation de requêtes LDAP pour contourner l’authentification.
Exemple d’injection SQL
Exemple d’injection SQL
Un attaquant peut modifier des requêtes SQL pour contourner l’authentification.
SELECT * FROM users WHERE username = 'admin' --' AND password = 'password';Qu’est-ce que le Cross-Site Scripting (XSS) ?
Qu’est-ce que le Cross-Site Scripting (XSS) ?
Le XSS permet aux attaquants d’injecter des scripts malveillants dans les pages web consultées par les utilisateurs.
Types de XSS
Types de XSS
- XSS stocké - Le script malveillant est stocké de manière permanente sur le serveur cible.
- XSS réfléchi - Le script est renvoyé par un serveur web et exécuté dans le navigateur de l’utilisateur.
- XSS fondé sur le DOM - Le script est exécuté dans le navigateur de l’utilisateur en modifiant le DOM de la page.
Prévenir les injections et le XSS
Prévenir les injections et le XSS
- Utilisez des requêtes paramétrées.
- Mettez en place une validation appropriée des entrées.
- Échappez les caractères spéciaux des entrées utilisateur.
- Utilisez une politique de sécurité du contenu (CSP) pour empêcher le XSS.
Outils de détection des injections et du XSS
Outils de détection des injections et du XSS
Burp Suite- Analyseur de vulnérabilités web.SQLmap- Outil automatisé d’injection SQL.OWASP ZAP- Analyseur de sécurité des applications web.
Résumé
Résumé
Les attaques par injection et les attaques XSS constituent des risques critiques pour la sécurité web. Les pratiques de programmation sécurisée contribuent à prévenir ces menaces.

Questions Fréquemment Posées
La leçon « Injection et script intersite » est-elle gratuite ?
Oui — le texte complet de « Injection et script intersite » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 3 leçons au total.
Qu'est-ce que j'apprendrai dans « Injection et script intersite » ?
Plongez dans des vecteurs d’attaque courants tels que l’injection SQL et XSS, en étudiant les stratégies offensives et défensives. Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 3.
Combien de temps prend la leçon « Injection et script intersite » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Top 10 de OWASP
- Injection et script intersite
- Bonnes pratiques de programmation sécurisée