Waiting for validation
Quelle vulnérabilité persiste malgré l'échappement des apostrophes ?
app.get('/products', (req, res) => {
const category = req.query.category.replace(/'/g, "''");
const query = `SELECT * FROM products WHERE category = '${category}' AND active = 1`;
db.execute(query, (err, result) => {
res.send(result);
});
});
Author: WeLoveDevsStatus: Waiting for validationQuestion not yet passed
0
Community EvaluationsNo one has reviewed this question yet, be the first!
0
Une API expose des ressources via des identifiants numériques séquentiels, permettant à des utilisateurs d'accéder aux données d'autrui. Quelle est la mesure architecturale la plus robuste pour corriger cette vulnérabilité ?0
What does executing this code return ?
def verify_permission(role):
# Vérifie si le rôle est autorisé
if role == "admin" or "manager":
return True
return False
print(verify_permission("guest"))0
Quelle condition complète correctement la vérification pour empêcher une attaque SSRF (Server-Side Request Forgery) ?
```
import requests
from urllib.parse import urlparse
ALLOWED_DOMAINS = {'api.service.com', 'internal.data.local'}
def fetch_resource(user_url):
parsed = urlparse(user_url)
if ______________:
return requests.get(user_url).text
raise ValueError("Domaine non autorisé")
```