Sécuriser ses applications web : Attaques CSRF

  Рет қаралды 10,123

Grafikart.fr

Grafikart.fr

Күн бұрын

Пікірлер: 37
@Dylan-ux8ns
@Dylan-ux8ns 7 ай бұрын
J'adore ces nouvelles vidéos sur la sécurité. Un résumé de toute les vérifications à faire avant la mise en ligne d'un projet. Merci!
@loicknsenda673
@loicknsenda673 7 ай бұрын
merci beaucoup pour cette série, merci depuis le RDC
@toktok3257
@toktok3257 7 ай бұрын
Je kiff cette nouvelle série de sécurité!
@Onyx-k5t
@Onyx-k5t 7 ай бұрын
Salut Jonathan, j'ai beaucoup aimé la vidéo merci ! Je viens jst de débuter mon cours de sécurité à la fac !!!!
@TripakKk
@TripakKk Ай бұрын
Très claire, merci beaucoup! quelle méthode est la plus sécurisé? en utilisant same-site:lax ou le token csrf?
@KarlMuller-v5d
@KarlMuller-v5d 7 ай бұрын
Hello, merci pour ta vidéo. J'aimerai comprendre/m'assurer d'une chose. Le token csrf n'est utile que dans le cadre d'une connexion via cookie de session? Pour les système de jwt c'est inutile ?
@Gontran_
@Gontran_ 7 ай бұрын
Merci beaucoup pour la vidéo, cette série est vraiment instructive. Aurons nous une vidéo sur le chiffrement de bout en bout ?
@tsendalab8325
@tsendalab8325 7 ай бұрын
Perfect
@armandnzi54
@armandnzi54 7 ай бұрын
j'ai une préoccupation ,je développe une application web dans laquelle je fais des demandes en AJAX ,vu que les informations récupérées du serveurs s'affiche en claire j'aimerais savoir s'il y a une possibilité de les chiffrer
@emilie1977
@emilie1977 7 ай бұрын
dans la requête il y a aussi origin qui pointe a pirate, on peut pas bloquer ce de l'extérieur ?
@_Greenflag_
@_Greenflag_ 7 ай бұрын
le CSRF c'est surtout pour les applications côté serveur non? Si j'ai une SPA, mon JWT est stocké dans le localStorage, le localStorage est lié normalement à un domain. Les SPA sont donc naturellement prémunies contre le CSRF ou existe il toute de même une vulnérabilité au CSRF pour les SPA ?
@vincentcottalorda2105
@vincentcottalorda2105 7 ай бұрын
Petite précision le same site none peut servir à l’intersite. Et nécessite secure=true pour forcer le https. J’aimerais bien savoir comment on génère un CSRF avec next un back qu’on ne maîtrise peut être pas totalement directement comme medusa ou directus.
@adjano
@adjano 7 ай бұрын
salut symfony les gere de base non ?
@reelsergealain
@reelsergealain 7 ай бұрын
Oui oui
@NolmanZ
@NolmanZ 7 ай бұрын
La miniature m’empêche de dormir
@travailleurapleintempsmerci
@travailleurapleintempsmerci 7 ай бұрын
Vive Laravel les amis!
@nexovitality
@nexovitality 7 ай бұрын
...et vive symfony
@robinghisoni1841
@robinghisoni1841 6 ай бұрын
Laravel > all
@fiacrenoukpo2158
@fiacrenoukpo2158 7 ай бұрын
Merci 😮
@thierryleriche1196
@thierryleriche1196 7 ай бұрын
Ah génial, je ne connaissais pas la conf session.cookie_samesite=Lax dans php.ini. Je viens de l'ajouter. Merci beaucoup. Jusqu'à présent, je n'avais qu'un Middleware dans Slim.
@reelsergealain
@reelsergealain 7 ай бұрын
Svp vous développer des site internet sans framework ?
@reelsergealain
@reelsergealain 7 ай бұрын
Jai une question un peut stupide mais je me pose beaucoup de questions alors svp je veux des réponses. Jai appris les base de php, apres jai apris symfofny et Laravel et je suis rester sur Laravel, la question c'est de savoir, a quel moment code un site sans Laravel
@odtoxygene2523
@odtoxygene2523 6 ай бұрын
Grafikart est-il possible de faire une série java et spring boot?
@MrFarfadetccc
@MrFarfadetccc 6 ай бұрын
Merci Jonathan, je débute Laravel et je me demandais à quoi correspondait le @crsf, tu réponds à ma question de manière limpide.
@riyadondiraitreda2819
@riyadondiraitreda2819 7 ай бұрын
Merci merci mais pourquoi mon navigateur envoi des cookies a des site qui ne sont pas les même aussi en plus comment le piratage devine URL auquel mon navigateur envoi ces cookies merci d'avance
@darkdiope
@darkdiope 6 ай бұрын
alors je ne sais pas si c'est normal, mais le site n'existe plus ou n'affiche plus ses pages :(
@grafikart
@grafikart 6 ай бұрын
Lequel ?
@LeValerTube
@LeValerTube 7 ай бұрын
Je suis pas sûr de bien comprendre. Dans le cadre du token csrf, le pirate n’a pas pu effectuer la modification ok mais il atterrit sur la page de gestion de profil de sa cible. À ce moment là ne peut-il pas modifier le nom du compte ? Le token n’est-il pas généré au moment où le hacker accède à la page de sa cible?
@masterchief9148
@masterchief9148 7 ай бұрын
De ce que j'ai compris, il va arriver sur un formulaire de connexion basique et commun à tout utilisateurs
@grafikart
@grafikart 7 ай бұрын
J'ai peut être mal expliqué l'attaque à la base. L'objectif de l'attaquant est de faire cliquer l'utilisateur sur le lien, c'est donc l'utilisateur qui va se retrouver sur sa page "compte" avec l'erreur "token invalide". N'hésite pas à me dire si c'est plus clair.
@LeValerTube
@LeValerTube 7 ай бұрын
@@grafikart ah mais c’est bien sûr 💡!!! Non non maintenant que tu me le dis c’était bien expliqué c’est juste moi qui me suit emmêlé les pinceaux 🙃! Merci d’avoir pris le temps de me répondre! Et merci pour toutes tes vidéos très instructives 👍!
@hermannfokou1914
@hermannfokou1914 7 ай бұрын
J'ai une préoccupation, en tant que Développeur FrontEnd (React, VueJS, etc..) lordqu'on implemente des vues on comment se prémunir contre ce genre d'attaque ?
@Chimerion86
@Chimerion86 6 ай бұрын
C’est ton backend qui doit interdire de recevoir des requêtes qui viennent d’un site qui n’est pas le tien, ça n’a rien à voir avec du code React ou le front de ton service.
@hermannfokou1914
@hermannfokou1914 6 ай бұрын
@@Chimerion86 je me disais aussi, merci pour ta réponse !
@tamilangaming7844
@tamilangaming7844 7 ай бұрын
Qui regarde pendant les révisions du BTS SIO SLAM ? 😂😂
@KingBechir-rj3nw
@KingBechir-rj3nw 7 ай бұрын
Il reste 14 jours ….
@tamilangaming7844
@tamilangaming7844 7 ай бұрын
@@KingBechir-rj3nw haha ça arrive trop vite 😭😭. Bonne chance en tout cas faut tout donner
Sécuriser les données dans une app web
16:16
Grafikart.fr
Рет қаралды 20 М.
💻CLIQUER sur un lien = DANGER ? (Attaques CSRF)
21:09
Hafnium - Sécurité informatique
Рет қаралды 10 М.
Accompanying my daughter to practice dance is so annoying #funny #cute#comedy
00:17
Funny daughter's daily life
Рет қаралды 19 МЛН
Из какого города смотришь? 😃
00:34
МЯТНАЯ ФАНТА
Рет қаралды 2,6 МЛН
Sécurité : l'idée de l'attaque CSRF !
15:43
Certif Academy
Рет қаралды 9 М.
Poutine menace, l'Europe se prépare - Reportage C dans l'air 26.11.2024
9:01
C dans l'air - France Télévisions
Рет қаралды 4,8 М.
Cross-Site Request Forgery (CSRF) Explained
14:11
PwnFunction
Рет қаралды 463 М.
Comprendre les Jetons CSRF et Sécuriser vos Formulaires
20:55
Nouvelle Techno
Рет қаралды 741
Tout SAVOIR sur la faille XSS - La faille la plus EXPLOITÉE par les PIRATES ! [Sécurité Web]
12:40
Cross Site Request Forgery - Computerphile
9:20
Computerphile
Рет қаралды 770 М.
Accompanying my daughter to practice dance is so annoying #funny #cute#comedy
00:17
Funny daughter's daily life
Рет қаралды 19 МЛН