· 7 min de lecture
IDOR et contrôle d’accès défaillant : guide pratique
Comment les IDOR et les failles de contrôle d’accès s’infiltrent dans REST, GraphQL et les route handlers, comment les tester et les corriger.
- Sécurité
- OWASP
- Contrôle d’accès
Guides sur la sécurité du code, la revue de code IA et des correctifs qui tiennent.
· 7 min de lecture
Comment les IDOR et les failles de contrôle d’accès s’infiltrent dans REST, GraphQL et les route handlers, comment les tester et les corriger.
· 7 min de lecture
Extraits SQL vulnérables et corrigés pour pg, Prisma, psycopg, SQLAlchemy et database/sql de Go, plus ORDER BY dynamiques et listes IN sûrs. CWE-89.
· 9 min de lecture
Checklist pratique des dix classes de vulnérabilités à vérifier à chaque revue de code, avec OWASP Top 10, CWE et le correctif en une ligne.