<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Injection on EloNeva</title><link>https://eloneva.com/tags/injection/</link><description>Recent content in Injection on EloNeva</description><generator>Hugo</generator><language>fr</language><managingEditor>contact@eloneva.com (EloNeva)</managingEditor><webMaster>contact@eloneva.com (EloNeva)</webMaster><lastBuildDate>Mon, 25 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://eloneva.com/tags/injection/index.xml" rel="self" type="application/rss+xml"/><item><title>WinDev 2026 Chat IA : OWASP LLM05 et sorties non validées</title><link>https://eloneva.com/blog/windev-2026-chat-ai-llm05-gestion-sorties/</link><pubDate>Mon, 25 May 2026 00:00:00 +0000</pubDate><author>contact@eloneva.com (EloNeva)</author><guid>https://eloneva.com/blog/windev-2026-chat-ai-llm05-gestion-sorties/</guid><description>&lt;p&gt;LLM05 est le risque de gestion incorrecte des sorties LLM, classé dans l&amp;rsquo;OWASP Top 10 LLM 2025. Dans WinDev 2026, trois vecteurs sont concrets : injection SQL si la sortie Chat IA alimente une requête HFSQL sans paramétrage, XSS si la sortie est rendue en HTML brut dans WebDev, exécution arbitraire si la sortie pilote un dispatch de procédures WLangage. Le remède n&amp;rsquo;est pas complexe, mais il doit être systématique.&lt;/p&gt;</description></item></channel></rss>