Correction d'une faille de sécurité
Après toutes ces années, c'est la première fois que quelque chose comme ça m'arrive!
Quelqu'un a remplis un rapport sur OpenBugBounty.org pour me signaler qu'il y avait un faille XSS sur mon site web. J'ai contacté la personne qui a fait ce rapport, pour me rendre compte que la faille était effectivement présente.
J'ai sorti mes skills (plutôt absents) de RedExp pour corriger le bug et conserver seulement que les valeurs qui nous sont utiles. Je crois bien l'avoir corrigé correctement.
La sécurité n'est pas une destination, mais un processus...
Écrit le: 28/03/2019 @ 21:30
J'en ai trouvé une autre du genre, que j'ai corrigé!