Retourner au contenu associé (journal : Coût de piratage des serveurs Linux)
Posté par Nicolas Boulay (site web personnel) le 11 décembre 2021 à 11:16. En réponse au journal Coût de piratage des serveurs Linux. Évalué à 3.
Pour l'idor, utiliser l'userid comme filtre suffit non ? (Dans un modele simple ou chaque chose a un proprietaire unique)
Pour le xss c'est complexe de tout filtrer, a moins qu'il existe un moyen de transformer le tout en simple string html a coup sûr.
Pour le PII, c'est simple d'utiliser des uuid random comme id, non ?
"La première sécurité est la liberté"
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Nuance...
Posté par Nicolas Boulay (site web personnel) . En réponse au journal Coût de piratage des serveurs Linux. Évalué à 3.
Pour l'idor, utiliser l'userid comme filtre suffit non ? (Dans un modele simple ou chaque chose a un proprietaire unique)
Pour le xss c'est complexe de tout filtrer, a moins qu'il existe un moyen de transformer le tout en simple string html a coup sûr.
Pour le PII, c'est simple d'utiliser des uuid random comme id, non ?
"La première sécurité est la liberté"