aeris22’s avataraeris22’s Twitter Archive—№ 124,273

  1. Tient c’est bizarre… Quand je dis que CSP ne doit **PAS** être vu comme un mécanisme primaire de protection, on m’avait aussi pris pour un con… 🙄 portswigger.net/research/stealing-passwords-from-infosec-mastodon-without-bypassing-csp
    1. …in reply to @aeris22
      C’est quasi mot pour mot ce que j’ai dis pendant plusieurs années… 😑
      oh my god twitter doesn’t include alt text from images in their API
      1. …in reply to @aeris22
        Les CSP vous sauveront d'un script kiddy. Si vos données sont précieuses, les CSP tiendront quelques minutes face à un attaquant motivé.