-
@pseudorythme @klorydryk @AmalBentounsi @aris_officiel @vincib @rebetiko_ @tho_jea @akraland @davduf @ExodusPrivacy C’est vraiment sympa d’avoir laisser le debug sur le back-office aussi… Ça aide beaucoup pour le reverse… 😑
-
@pseudorythme @klorydryk @AmalBentounsi @aris_officiel @vincib @rebetiko_ @tho_jea @akraland @davduf @ExodusPrivacy Putain quoi… Mais QUI a designé cette application ? Connaît-il le mot « sécurité » ? Sérieusement, un like SQL sur un champ texte non échappé ‽‽‽‽
-
@pseudorythme @klorydryk @AmalBentounsi @aris_officiel @vincib @rebetiko_ @tho_jea @akraland @davduf @ExodusPrivacy Vous êtes au courant que _ ou % deviennent du coup des caractères spéciaux ‽‽‽‽‽
-
@pseudorythme @klorydryk @AmalBentounsi @aris_officiel @vincib @rebetiko_ @tho_jea @akraland @davduf @ExodusPrivacy Du coup un de vos admins vient de se prendre un reset de mot de passe parce que "%" tout court dans un champ texte sans contrôle autre que client side (que j’ai donc fait sauter…) fait que ça a du toper le 1er admin de votre base de données… 😑
-
@pseudorythme @klorydryk @AmalBentounsi @aris_officiel @vincib @rebetiko_ @tho_jea @akraland @davduf @ExodusPrivacy Bref, virez URGEMMENT cette application des marchés d’app, virez tous vos développeurs, apprenez la sécurité et la vie privée, et on en recause après… 😑
aeris22’s Twitter Archive—№ 91,245
