Ref obligatoire a connaitre OWASP
Ajout d'element malveiant sur l'application comme par exemple un popup avec marquer "cliquer ici" et qui va voler les information de connexion de l'utilisateur
Pour eviter ses attaques mettre en place des cookie secret avec JWT par exemple