This XSS FILTER is BAD

Поделиться
HTML-код
  • Опубликовано: 15 янв 2025

Комментарии • 32

  • @abdellahb1398
    @abdellahb1398 16 дней назад +4

    Pour bien se protéger, Il faut utiliser les fonctions PHP htmlentities() ou htmlspecialchars() + la fonction PDO::prepare() pour toutes les requêtes SQL

  • @vizoxfx1672
    @vizoxfx1672 14 дней назад +3

    9:40 'une espirulette' Hafnium 2024 👀

  • @justesonic4761
    @justesonic4761 15 дней назад +1

    Encore une très intéressante, merci!

  • @franckngoubounkou9930
    @franckngoubounkou9930 17 дней назад +1

    Tu es un maitre le genre des profs que j ai toujours rêvé d avoir.

  • @christophevouette4855
    @christophevouette4855 13 дней назад

    une très bonne vidéo de vulgarisation, comme d'habitude!

  • @joannybernardeau8691
    @joannybernardeau8691 18 дней назад +1

    Wouah! J'ai suivi un bootcamp de dev et on nous a expliqué vite fait ce que c'est la sécurité. Mais j'ai du par moi même chercher des informations. Ainsi cette vidéo me montre que le sujet est complexe et je regrette que cela ne soit pas pris au sérieux!

    • @franckngoubounkou9930
      @franckngoubounkou9930 17 дней назад

      C est comme ça ils pensent qu au fric, certains pensent cybersec mais n ont pas l idée de la complexité du truc .

  • @m.personne6290
    @m.personne6290 18 дней назад +2

    15:40 si tu mets "ne clique pas sur mon profil" tout les enfants vont cliquer

  • @felixbouvet1746
    @felixbouvet1746 18 дней назад

    Merci beaucoup j'ai utilisé le système😊😊 CSP merci d'avoir montré ton challenge et comment cybersécurité😅😅

  • @MrSteveB67
    @MrSteveB67 18 дней назад +1

    Ta vidéo est top pour la pedagogie
    Attention toutefois à ne pas mélanger filtrage et encodage
    Ici, les payloads malicieux ne sont pas filtrés (donc refusés) mais encodés pour garder tout ce que l'utilisateur a saisi en texte 'brut'

    • @LouisP1-e8z
      @LouisP1-e8z 17 дней назад

      J'allais faire le commentaire, merci (en français le filtrage n'est pas nécessairement un refus mais peut être également une suppression des entités concernées, ici, des caractères).

  • @LouisP1-e8z
    @LouisP1-e8z 17 дней назад

    Au sein des lignes de défense tu devrais je pense mentionner l'encodage (header + meta) histoire d'éviter les encoding differentials, c'est une erreur bien fréquente et très dangereuse.

  • @maxence7340
    @maxence7340 17 дней назад +1

    Espirulette ?! On est sur ? En tout cas super vidéo comme d'habitude, j'en rate pas une

    • @ellipsis9543
      @ellipsis9543 17 дней назад +1

      Espiroulette et fouzing sont le béaba de la cyber 🤣... ou de la dyslexie jsp

  • @666LucSkywalker666
    @666LucSkywalker666 17 дней назад

    Merci Hafnium ^^

  • @mojoalaprod
    @mojoalaprod 18 дней назад +1

    super video comme d'hab mais toujours le meme probleme : le son est en stéréo, mais il est plus fort dans l'oreille gauche que droite, ce qui est très pénible et qui gache un peu le gros travail derriere ta démonstration. Voila si pour les prochaines fois tu pouvais mettre le son en mono ou regler ce probleme si tu souhaites rester en stereo ce serait sympa ! et je le repete très bonne vidéo jveux pas faire le mec chiant qui critique pour rien !

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  12 дней назад

      Je vais voir cela, merci pour la remarque :)

    • @mojoalaprod
      @mojoalaprod 11 дней назад

      @@HafniumSecuriteInformatique pas de soucis et je le répète très bonne vidéo merci !

  • @Mr_Spok
    @Mr_Spok 15 дней назад

    Cc tu utilise quoi pour coder en Html perso je suis sur notepad++ psk g rien trouve de bien

  • @ApprendreSansNecessite
    @ApprendreSansNecessite 18 дней назад

    Pédagogie aux petits oignons, comme d'habitude !

  • @HenrySommeil
    @HenrySommeil 18 дней назад

    Merci !

  • @m.personne6290
    @m.personne6290 18 дней назад

    18:16 iL fAiT dU PiRaTaGe AvEc Un MaC mDr

  • @Alex-b7q3f
    @Alex-b7q3f 18 дней назад

    J'ai trouver 13 site vulnerable aux xss réfléchi

  • @thomas_c
    @thomas_c 18 дней назад

    J'ai l'impression que dans chacune de tes vidéos ta voix est plus forte à gauche qu'à droite, c'est assez déconcentrant
    Je suis obligé de régler l'audio de mon pc en mono pour bien suivre, c'est un peu dommage

    • @jaunianise4172
      @jaunianise4172 18 дней назад

      Tu devrais essayer avec ton smartphone... Et ensuite voir si tu n'as pas un faux contact...

    • @thomas_c
      @thomas_c 18 дней назад

      @jaunianise4172 C'est vraiment spécifique aux vidéos d'Hafnium
      J'ai sorti Audacity pour vérifier et il y a bien une différence de volume entre les deux canaux, j'ai testé sur mon casque et mes haut-parleurs

  • @Hexa_YTs
    @Hexa_YTs 18 дней назад +2

    Salut Hafnium, je débute dans le domaine de la cybersécurité et ton contenu m'inspire énormément ! Je cherche à améliorer mes vidéos et à mieux comprendre comment captiver mon audience. Si tu as des conseils ou des suggestions pour quelqu'un qui commence, je serais vraiment preneur. Merci beaucoup pour ton travail et continue comme ça ! Encore désolé pour le dérangement.

  • @djemi3etelminigeekandhacke343
    @djemi3etelminigeekandhacke343 7 дней назад

    You name your video in English "This XSS FILTER is BAD" and you present it in French.
    Why you don't do everything in English ? it is easier.