Toute vulnérabilité web se comprend comme un déplacement autour d’un même mur : la Same-Origin Policy. La franchir, l’assouplir ou en détourner l’esprit — c’est tout ce que font, chacune à leur manière, les failles qui suivent.
Notes
- Same-Origin Policy, cookies et session
- XSS : injection, contournement et défenses
- CSRF et CORS
- Clickjacking et en-têtes de sécurité
- Vulnérabilités côté serveur