# TP6 : Renforcer la Sécurité des Applications Symfony ## Objectifs : Les objectifs de ce TP sont : - Renforcer la sécurité d'un projet Symfony existant en mettant en place des mesures contre les menaces courantes de sécurité web, telles que : - le Cross-Site Scripting (XSS), - le Cross-Site Request Forgery (CSRF), - en permettant l'inscription sécurisée des utilisateurs, leur connexion et déconnexion, - et en implémentant l'autorisation des utilisateurs en fonction des rôles. ## Prérequis : - Un projet Symfony fonctionnel (votre projet `TweetTok`, votre projet Symfony, une SAE). ## Ressources - [Documentation de Sécurité Symfony](https://symfony.com/doc/current/security.html) ## Partie 1 : Protection contre les attaques XSS 1. Utilisez l'un de vos formulaire (ajout d'un `Twok`) pour tester un exploit de faille XSS (écrivez le code en JS). Que constatez-vous ? - Indice : Utilisez la balise `