Jérémy Decool 11/16/2014

Protégez l'accès à vos ressources

Read Original

L'article décrit une faille de sécurité découverte sur un site d'agence musicale, où les fichiers audio (MP3, WAV, AIFF) du catalogue étaient librement téléchargeables sans authentification. Il explique la méthode d'exploitation via l'analyse des requêtes réseau et propose une solution technique simple en PHP pour sécuriser l'accès aux ressources, tout en critiquant l'utilisation d'une version obsolète de PHP.

Protégez l'accès à vos ressources

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

2
Designing Design Systems
TkDodo Dominik Dorfmeister 2 votes
4
Fragments Dec 11
Martin Fowler 1 votes
5
Adding Type Hints to my Blog
Daniel Feldroy 1 votes
6
Refactoring English: Month 12
Michael Lynch 1 votes
8
10
You Gotta Push If You Wanna Pull
Gunnar Morling 1 votes