# TP5 : Renforcer la Sécurité des Applications Symfony > This work is licensed under a [Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License](https://creativecommons.org/licenses/by-nc-sa/4.0/). > Permission is explicitly granted to copy, distribute and/or modify this document for educational purposes under the terms of the CC BY-NC-SA license. ## Objectifs : Les objectifs de ce TP sont : - Renforcer la sécurité d'un projet Symfony existant en mettant en place des mesures contre les menaces courantes de sécurité web, telles que : - le Cross-Site Scripting (XSS), - le Cross-Site Request Forgery (CSRF), - en permettant l'inscription sécurisée des utilisateurs, leur connexion et déconnexion, - et en implémentant l'autorisation des utilisateurs en fonction des rôles. ## Prérequis : - Un projet Symfony fonctionnel (votre projet `TweetTok`, votre projet Symfony, une SAE). ## Ressources - [Documentation de Sécurité Symfony](https://symfony.com/doc/current/security.html) ## Partie 1 : Protection contre les attaques XSS 1. Utilisez l'un de vos formulaire (ajout d'un `Twok`) pour tester un exploit de faille XSS (écrivez le code en JS). Que constatez-vous ? - Indice : Utilisez la balise `