Waiting for validation
Quel est le risque architectural majeur lors de la construction dynamique d'une chaîne de connexion à une base de données à partir d'entrées utilisateur non validées ?
Author: WeLoveDevsStatus: Waiting for validationQuestion not yet passed
0
Community EvaluationsNo one has reviewed this question yet, be the first!
0
Une API expose des ressources via des identifiants numériques séquentiels, permettant à des utilisateurs d'accéder aux données d'autrui. Quelle est la mesure architecturale la plus robuste pour corriger cette vulnérabilité ?0
Quelle condition complète correctement la vérification pour empêcher une attaque SSRF (Server-Side Request Forgery) ?
```
import requests
from urllib.parse import urlparse
ALLOWED_DOMAINS = {'api.service.com', 'internal.data.local'}
def fetch_resource(user_url):
parsed = urlparse(user_url)
if ______________:
return requests.get(user_url).text
raise ValueError("Domaine non autorisé")
```0
What does executing this code return ?
def verify_permission(role):
# Vérifie si le rôle est autorisé
if role == "admin" or "manager":
return True
return False
print(verify_permission("guest"))