This XSS FILTER is BAD

Поділитися
Вставка
  • Опубліковано 16 січ 2025

КОМЕНТАРІ • 32

  • @abdellahb1398
    @abdellahb1398 16 днів тому +4

    Pour bien se protéger, Il faut utiliser les fonctions PHP htmlentities() ou htmlspecialchars() + la fonction PDO::prepare() pour toutes les requêtes SQL

  • @vizoxfx1672
    @vizoxfx1672 14 днів тому +3

    9:40 'une espirulette' Hafnium 2024 👀

  • @justesonic4761
    @justesonic4761 16 днів тому +1

    Encore une très intéressante, merci!

  • @franckngoubounkou9930
    @franckngoubounkou9930 17 днів тому +1

    Tu es un maitre le genre des profs que j ai toujours rêvé d avoir.

  • @christophevouette4855
    @christophevouette4855 14 днів тому

    une très bonne vidéo de vulgarisation, comme d'habitude!

  • @joannybernardeau8691
    @joannybernardeau8691 19 днів тому +1

    Wouah! J'ai suivi un bootcamp de dev et on nous a expliqué vite fait ce que c'est la sécurité. Mais j'ai du par moi même chercher des informations. Ainsi cette vidéo me montre que le sujet est complexe et je regrette que cela ne soit pas pris au sérieux!

    • @franckngoubounkou9930
      @franckngoubounkou9930 17 днів тому

      C est comme ça ils pensent qu au fric, certains pensent cybersec mais n ont pas l idée de la complexité du truc .

  • @m.personne6290
    @m.personne6290 18 днів тому +2

    15:40 si tu mets "ne clique pas sur mon profil" tout les enfants vont cliquer

  • @felixbouvet1746
    @felixbouvet1746 18 днів тому

    Merci beaucoup j'ai utilisé le système😊😊 CSP merci d'avoir montré ton challenge et comment cybersécurité😅😅

  • @MrSteveB67
    @MrSteveB67 18 днів тому +1

    Ta vidéo est top pour la pedagogie
    Attention toutefois à ne pas mélanger filtrage et encodage
    Ici, les payloads malicieux ne sont pas filtrés (donc refusés) mais encodés pour garder tout ce que l'utilisateur a saisi en texte 'brut'

    • @LouisP1-e8z
      @LouisP1-e8z 18 днів тому

      J'allais faire le commentaire, merci (en français le filtrage n'est pas nécessairement un refus mais peut être également une suppression des entités concernées, ici, des caractères).

  • @LouisP1-e8z
    @LouisP1-e8z 18 днів тому

    Au sein des lignes de défense tu devrais je pense mentionner l'encodage (header + meta) histoire d'éviter les encoding differentials, c'est une erreur bien fréquente et très dangereuse.

  • @maxence7340
    @maxence7340 18 днів тому +1

    Espirulette ?! On est sur ? En tout cas super vidéo comme d'habitude, j'en rate pas une

    • @ellipsis9543
      @ellipsis9543 18 днів тому +1

      Espiroulette et fouzing sont le béaba de la cyber 🤣... ou de la dyslexie jsp

  • @666LucSkywalker666
    @666LucSkywalker666 17 днів тому

    Merci Hafnium ^^

  • @mojoalaprod
    @mojoalaprod 19 днів тому +1

    super video comme d'hab mais toujours le meme probleme : le son est en stéréo, mais il est plus fort dans l'oreille gauche que droite, ce qui est très pénible et qui gache un peu le gros travail derriere ta démonstration. Voila si pour les prochaines fois tu pouvais mettre le son en mono ou regler ce probleme si tu souhaites rester en stereo ce serait sympa ! et je le repete très bonne vidéo jveux pas faire le mec chiant qui critique pour rien !

    • @HafniumSecuriteInformatique
      @HafniumSecuriteInformatique  12 днів тому

      Je vais voir cela, merci pour la remarque :)

    • @mojoalaprod
      @mojoalaprod 12 днів тому

      @@HafniumSecuriteInformatique pas de soucis et je le répète très bonne vidéo merci !

  • @Mr_Spok
    @Mr_Spok 15 днів тому

    Cc tu utilise quoi pour coder en Html perso je suis sur notepad++ psk g rien trouve de bien

  • @ApprendreSansNecessite
    @ApprendreSansNecessite 18 днів тому

    Pédagogie aux petits oignons, comme d'habitude !

  • @HenrySommeil
    @HenrySommeil 19 днів тому

    Merci !

  • @m.personne6290
    @m.personne6290 18 днів тому

    18:16 iL fAiT dU PiRaTaGe AvEc Un MaC mDr

  • @Alex-b7q3f
    @Alex-b7q3f 18 днів тому

    J'ai trouver 13 site vulnerable aux xss réfléchi

  • @thomas_c
    @thomas_c 19 днів тому

    J'ai l'impression que dans chacune de tes vidéos ta voix est plus forte à gauche qu'à droite, c'est assez déconcentrant
    Je suis obligé de régler l'audio de mon pc en mono pour bien suivre, c'est un peu dommage

    • @jaunianise4172
      @jaunianise4172 19 днів тому

      Tu devrais essayer avec ton smartphone... Et ensuite voir si tu n'as pas un faux contact...

    • @thomas_c
      @thomas_c 19 днів тому

      @jaunianise4172 C'est vraiment spécifique aux vidéos d'Hafnium
      J'ai sorti Audacity pour vérifier et il y a bien une différence de volume entre les deux canaux, j'ai testé sur mon casque et mes haut-parleurs

  • @Hexa_YTs
    @Hexa_YTs 19 днів тому +2

    Salut Hafnium, je débute dans le domaine de la cybersécurité et ton contenu m'inspire énormément ! Je cherche à améliorer mes vidéos et à mieux comprendre comment captiver mon audience. Si tu as des conseils ou des suggestions pour quelqu'un qui commence, je serais vraiment preneur. Merci beaucoup pour ton travail et continue comme ça ! Encore désolé pour le dérangement.

  • @djemi3etelminigeekandhacke343
    @djemi3etelminigeekandhacke343 8 днів тому

    You name your video in English "This XSS FILTER is BAD" and you present it in French.
    Why you don't do everything in English ? it is easier.