This XSS FILTER is BAD

  Рет қаралды 5,398

Hafnium - Sécurité informatique

Hafnium - Sécurité informatique

Күн бұрын

Пікірлер: 32
@abdellahb1398
@abdellahb1398 16 күн бұрын
Pour bien se protéger, Il faut utiliser les fonctions PHP htmlentities() ou htmlspecialchars() + la fonction PDO::prepare() pour toutes les requêtes SQL
@vizoxfx1672
@vizoxfx1672 14 күн бұрын
9:40 'une espirulette' Hafnium 2024 👀
@justesonic4761
@justesonic4761 15 күн бұрын
Encore une très intéressante, merci!
@franckngoubounkou9930
@franckngoubounkou9930 16 күн бұрын
Tu es un maitre le genre des profs que j ai toujours rêvé d avoir.
@christophevouette4855
@christophevouette4855 13 күн бұрын
une très bonne vidéo de vulgarisation, comme d'habitude!
@joannybernardeau8691
@joannybernardeau8691 18 күн бұрын
Wouah! J'ai suivi un bootcamp de dev et on nous a expliqué vite fait ce que c'est la sécurité. Mais j'ai du par moi même chercher des informations. Ainsi cette vidéo me montre que le sujet est complexe et je regrette que cela ne soit pas pris au sérieux!
@franckngoubounkou9930
@franckngoubounkou9930 16 күн бұрын
C est comme ça ils pensent qu au fric, certains pensent cybersec mais n ont pas l idée de la complexité du truc .
@m.personne6290
@m.personne6290 18 күн бұрын
15:40 si tu mets "ne clique pas sur mon profil" tout les enfants vont cliquer
@lokmind9033
@lokmind9033 17 күн бұрын
😂
@felixbouvet1746
@felixbouvet1746 18 күн бұрын
Merci beaucoup j'ai utilisé le système😊😊 CSP merci d'avoir montré ton challenge et comment cybersécurité😅😅
@MrSteveB67
@MrSteveB67 18 күн бұрын
Ta vidéo est top pour la pedagogie Attention toutefois à ne pas mélanger filtrage et encodage Ici, les payloads malicieux ne sont pas filtrés (donc refusés) mais encodés pour garder tout ce que l'utilisateur a saisi en texte 'brut'
@LouisP1-e8z
@LouisP1-e8z 17 күн бұрын
J'allais faire le commentaire, merci (en français le filtrage n'est pas nécessairement un refus mais peut être également une suppression des entités concernées, ici, des caractères).
@LouisP1-e8z
@LouisP1-e8z 17 күн бұрын
Au sein des lignes de défense tu devrais je pense mentionner l'encodage (header + meta) histoire d'éviter les encoding differentials, c'est une erreur bien fréquente et très dangereuse.
@maxence7340
@maxence7340 17 күн бұрын
Espirulette ?! On est sur ? En tout cas super vidéo comme d'habitude, j'en rate pas une
@ellipsis9543
@ellipsis9543 17 күн бұрын
Espiroulette et fouzing sont le béaba de la cyber 🤣... ou de la dyslexie jsp
@666LucSkywalker666
@666LucSkywalker666 17 күн бұрын
Merci Hafnium ^^
@mojoalaprod
@mojoalaprod 18 күн бұрын
super video comme d'hab mais toujours le meme probleme : le son est en stéréo, mais il est plus fort dans l'oreille gauche que droite, ce qui est très pénible et qui gache un peu le gros travail derriere ta démonstration. Voila si pour les prochaines fois tu pouvais mettre le son en mono ou regler ce probleme si tu souhaites rester en stereo ce serait sympa ! et je le repete très bonne vidéo jveux pas faire le mec chiant qui critique pour rien !
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 12 күн бұрын
Je vais voir cela, merci pour la remarque :)
@mojoalaprod
@mojoalaprod 11 күн бұрын
@@HafniumSecuriteInformatique pas de soucis et je le répète très bonne vidéo merci !
@Mr_Spok
@Mr_Spok 14 күн бұрын
Cc tu utilise quoi pour coder en Html perso je suis sur notepad++ psk g rien trouve de bien
@ApprendreSansNecessite
@ApprendreSansNecessite 18 күн бұрын
Pédagogie aux petits oignons, comme d'habitude !
@HenrySommeil
@HenrySommeil 18 күн бұрын
Merci !
@m.personne6290
@m.personne6290 18 күн бұрын
18:16 iL fAiT dU PiRaTaGe AvEc Un MaC mDr
@Alex-b7q3f
@Alex-b7q3f 17 күн бұрын
J'ai trouver 13 site vulnerable aux xss réfléchi
@thomas_c
@thomas_c 18 күн бұрын
J'ai l'impression que dans chacune de tes vidéos ta voix est plus forte à gauche qu'à droite, c'est assez déconcentrant Je suis obligé de régler l'audio de mon pc en mono pour bien suivre, c'est un peu dommage
@jaunianise4172
@jaunianise4172 18 күн бұрын
Tu devrais essayer avec ton smartphone... Et ensuite voir si tu n'as pas un faux contact...
@thomas_c
@thomas_c 18 күн бұрын
@jaunianise4172 C'est vraiment spécifique aux vidéos d'Hafnium J'ai sorti Audacity pour vérifier et il y a bien une différence de volume entre les deux canaux, j'ai testé sur mon casque et mes haut-parleurs
@Hexa_YTs
@Hexa_YTs 18 күн бұрын
Salut Hafnium, je débute dans le domaine de la cybersécurité et ton contenu m'inspire énormément ! Je cherche à améliorer mes vidéos et à mieux comprendre comment captiver mon audience. Si tu as des conseils ou des suggestions pour quelqu'un qui commence, je serais vraiment preneur. Merci beaucoup pour ton travail et continue comme ça ! Encore désolé pour le dérangement.
@djemi3etelminigeekandhacke343
@djemi3etelminigeekandhacke343 7 күн бұрын
You name your video in English "This XSS FILTER is BAD" and you present it in French. Why you don't do everything in English ? it is easier.
@HafniumSecuriteInformatique
@HafniumSecuriteInformatique 4 күн бұрын
If you're not french, KZbin automatically translates the video title
💻CLIQUER sur un lien = DANGER ? (Attaques CSRF)
21:09
Hafnium - Sécurité informatique
Рет қаралды 10 М.
this vulnerability shouldn’t even exist
14:33
Low Level
Рет қаралды 240 М.
VIP ACCESS
00:47
Natan por Aí
Рет қаралды 30 МЛН
Каха и дочка
00:28
К-Media
Рет қаралды 3,4 МЛН
L’histoire d’une backdoor mondiale signée Intel
23:45
Trackflaw
Рет қаралды 57 М.
viens, on teste des manipulations débiles
12:02
overfl0w
Рет қаралды 167 М.
Pourquoi Python est utilisé dans la cybersécurité ?
11:55
Valentin Chéneau
Рет қаралды 6 М.
📧 Peut-on USURPER votre ADRESSE EMAIL?
15:34
Hafnium - Sécurité informatique
Рет қаралды 11 М.
Le PROTOCOLE qui SÉCURISE tout internet (Diffie-hellman)
15:58
Hafnium - Sécurité informatique
Рет қаралды 6 М.
Scammers PANIC After I Hack Their Live CCTV Cameras!
23:20
NanoBaiter
Рет қаралды 25 МЛН
🟨🟦The TRUE STORY OF WD-40 🚀- Rocket or fishing boat 😲?
21:45
L'ATELIER des bros
Рет қаралды 86 М.
1975 : L'origine de tout ! (Microsoft, Apple, fibre optique, ESA...)
20:26
Solving a REAL investigation using OSINT
19:03
Gary Ruddell
Рет қаралды 221 М.
VIP ACCESS
00:47
Natan por Aí
Рет қаралды 30 МЛН