En attente de validation
Quel est le risque architectural majeur lors de la construction dynamique d'une chaîne de connexion à une base de données à partir d'entrées utilisateur non validées ?
Auteur: WeLoveDevsStatut : En attente de validationQuestion pas encore passée
0
Évaluations de la communautéPersonne n'a encore évalué cette question, soyez le premier !
0
Une API expose des ressources via des identifiants numériques séquentiels, permettant à des utilisateurs d'accéder aux données d'autrui. Quelle est la mesure architecturale la plus robuste pour corriger cette vulnérabilité ?0
Quelle condition complète correctement la vérification pour empêcher une attaque SSRF (Server-Side Request Forgery) ?
```
import requests
from urllib.parse import urlparse
ALLOWED_DOMAINS = {'api.service.com', 'internal.data.local'}
def fetch_resource(user_url):
parsed = urlparse(user_url)
if ______________:
return requests.get(user_url).text
raise ValueError("Domaine non autorisé")
```0
Que retourne l'exécution de ce code ?
```
def verify_permission(role):
# Vérifie si le rôle est autorisé
if role == "admin" or "manager":
return True
return False
print(verify_permission("guest"))
```