En attente de validation
Identifiez la faille de sécurité majeure présente dans ce code de traitement XML.
from lxml import etree
def parse_config(xml_data):
# Analyse d'un fichier XML de configuration
parser = etree.XMLParser(resolve_entities=True)
tree = etree.fromstring(xml_data, parser=parser)
return tree.find('setting').text
Auteur: WeLoveDevsStatut : En attente de validationQuestion pas encore passée
0
Évaluations de la communautéPersonne n'a encore évalué cette question, soyez le premier !
0
Que retourne l'exécution de ce code ?
```
def verify_permission(role):
# Vérifie si le rôle est autorisé
if role == "admin" or "manager":
return True
return False
print(verify_permission("guest"))
```0
Une API expose des ressources via des identifiants numériques séquentiels, permettant à des utilisateurs d'accéder aux données d'autrui. Quelle est la mesure architecturale la plus robuste pour corriger cette vulnérabilité ?0
Quelle condition complète correctement la vérification pour empêcher une attaque SSRF (Server-Side Request Forgery) ?
```
import requests
from urllib.parse import urlparse
ALLOWED_DOMAINS = {'api.service.com', 'internal.data.local'}
def fetch_resource(user_url):
parsed = urlparse(user_url)
if ______________:
return requests.get(user_url).text
raise ValueError("Domaine non autorisé")
```