En attente de validation
Identifiez la faille de sécurité majeure présente dans ce code de traitement XML.
from lxml import etree
def parse_config(xml_data):
# Analyse d'un fichier XML de configuration
parser = etree.XMLParser(resolve_entities=True)
tree = etree.fromstring(xml_data, parser=parser)
return tree.find('setting').text
Auteur: WeLoveDevsStatut : En attente de validationQuestion pas encore passée
0
Évaluations de la communautéPersonne n'a encore évalué cette question, soyez le premier !
0
Une API expose des ressources via des identifiants numériques séquentiels, permettant à des utilisateurs d'accéder aux données d'autrui. Quelle est la mesure architecturale la plus robuste pour corriger cette vulnérabilité ?0
Que retourne l'exécution de ce code ?
```
def verify_permission(role):
# Vérifie si le rôle est autorisé
if role == "admin" or "manager":
return True
return False
print(verify_permission("guest"))
```0
Quelle condition complète correctement la vérification pour empêcher une attaque SSRF (Server-Side Request Forgery) ?
```
import requests
from urllib.parse import urlparse
ALLOWED_DOMAINS = {'api.service.com', 'internal.data.local'}
def fetch_resource(user_url):
parsed = urlparse(user_url)
if ______________:
return requests.get(user_url).text
raise ValueError("Domaine non autorisé")
```