Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3357 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  49584  49585  49586  ..  49607  49608  49609  49610  49611  49612
Auteur Sujet :

### Le Seul, le Vrai, L'Unique Bistrot des Topheux et Topheuses ! ###

n°6167796
Toxin
Carpe ★★ Vitam
Posté le 03-02-2026 à 22:36:40  profilanswer
 

Reprise du message précédent :

ilium a écrit :

Ca dépend de l'archi et de son périmètre d'intervention. Je suis sécu/réseaux, si on me fait chier avec des applis métier, ce n'est pas mon taf et ça va m'emmerder.


Mais sur ton coeur d'expertise sécu réseau tu es normalement capable de théoriser des concepts indépendamment de la technologie employée.
L'ANSSI y arrive bien :o
Après tu vas avoir quelques applis métiers qui mettent le dawa sur le réseau. C'est de l'opinion générale toujours la faute du réseau derrière de toute manière (alors que c'est plutôt 30% des cas).


---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
mood
Publicité
Posté le 03-02-2026 à 22:36:40  profilanswer
 

n°6167797
Toxin
Carpe ★★ Vitam
Posté le 03-02-2026 à 22:40:17  profilanswer
 

Mais là je parle surtout de personnes qui se prétendent Architectes d'Entreprise (ou Urbanistes en systèmes d'information pour les couches les plus élevées du modèle TOGAF). Ces personnes sont censées apporter la méthode aux autres, ce sont des prescripteurs.


---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
n°6167798
isa1ko
ex- isamu1024
Posté le 03-02-2026 à 23:12:34  profilanswer
 

Poogz a écrit :

 

Une BDD ouverte aux 4 vents ça donne ça

 
Citation :

We identified a misconfigured Supabase database belonging to Moltbook, allowing full read and write access to all platform data. The exposure included 1.5 million API authentication tokens, 35,000 email addresses

 

https://www.wiz.io/blog/exposed-mol [...] f-api-keys

 

This is a recurring pattern we've observed in vibe-coded applications - API keys and secrets frequently end up in frontend code, visible to anyone who inspects the page source, often with significant security consequences.

 


Honnêtement je ne sais même pas comment c’est possible. Ça revient à foutre une sqlConnectionString dans une static JS ou faire un endpoint qui accepte un SELECT global sur toutes les bases ou schéma …. Ok  pour les API mais les secrets putain :D

 

Remarque ils doivent peut être pousser leur .env dans le repo ….

Message cité 1 fois
Message édité par isa1ko le 03-02-2026 à 23:18:22
n°6167799
Toxin
Carpe ★★ Vitam
Posté le 03-02-2026 à 23:49:11  profilanswer
 

C'est un grand classique ça la sécu codée dans le front en oubliant le back.


---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
n°6167802
fegafomato​s
NAN relis avec le doigt :o
Posté le 04-02-2026 à 05:05:21  profilanswer
 

Bonjour  [:sanozuke]


---------------
LE FLICKR A F.eg-Le INSTA de F.eg-"seuls les sages peuvent supporter les avis qui ne flattent pas l'oreille"  Han Fei Zi-  逍遥自得 x
n°6167803
isa1ko
ex- isamu1024
Posté le 04-02-2026 à 05:58:33  profilanswer
 

Toxin a écrit :

C'est un grand classique ça la sécu codée dans le front en oubliant le back.


 
Je ne me suis jamais posé la question de savoir si on pouvait se connecter directement à la bdd depuis le JS et faire son SELECT comme si Firefox était SSMS .
Utiliser un endpoint pour y envoyer sa requête et se faire niquer en injection SQL ou laisser dans le code la clé api la oui par contre c’est du grand classique

n°6167804
isa1ko
ex- isamu1024
Posté le 04-02-2026 à 05:59:06  profilanswer
 


 
 
Bonjour

n°6167805
Naxos
\o/
Posté le 04-02-2026 à 08:11:14  profilanswer
 

isa1ko a écrit :


 
Je ne me suis jamais posé la question de savoir si on pouvait se connecter directement à la bdd depuis le JS et faire son SELECT comme si Firefox était SSMS .
Utiliser un endpoint pour y envoyer sa requête et se faire niquer en injection SQL ou laisser dans le code la clé api la oui par contre c’est du grand classique


C'est tellement con :D


---------------
[Folio Photos]
n°6167806
cd5
/ g r e w t
Posté le 04-02-2026 à 08:14:12  profilanswer
 

Coucou :o


---------------
Gal @HFR | C'est l'effet main © P®oogz | Vends rien
n°6167807
Poogz
Sous les octets la plage (︶o︶)
Posté le 04-02-2026 à 08:27:18  profilanswer
 

[:gargamail:3]


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
mood
Publicité
Posté le 04-02-2026 à 08:27:18  profilanswer
 

n°6167808
Poogz
Sous les octets la plage (︶o︶)
Posté le 04-02-2026 à 08:28:52  profilanswer
 

isa1ko a écrit :


 
This is a recurring pattern we've observed in vibe-coded applications - API keys and secrets frequently end up in frontend code, visible to anyone who inspects the page source, often with significant security consequences.
 
 
Honnêtement je ne sais même pas comment c’est possible. Ça revient à foutre une sqlConnectionString dans une static JS ou faire un endpoint qui accepte un SELECT global sur toutes les bases ou schéma …. Ok  pour les API mais les secrets putain :D
 
Remarque ils doivent peut être pousser leur .env dans le repo ….


 
Le problème du vibe coding c'est que si tu ne sais pas ce que tu ne sais pas tu ne demandes pas à l'IA de gérer le truc et tu arrives à des erreurs qu'un dev débutant n'aurait pas fait :d


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°6167809
isa1ko
ex- isamu1024
Posté le 04-02-2026 à 09:00:25  profilanswer
 

Poogz a écrit :


 
Le problème du vibe coding c'est que si tu ne sais pas ce que tu ne sais pas tu ne demandes pas à l'IA de gérer le truc et tu arrives à des erreurs qu'un dev débutant n'aurait pas fait :d


 
Puis je ne serais pas étonné que s’étant alimenté de repo plein de projets perso foireux. Le truc sorte une quantité de truc bien fucké . Je m’en sers quand même sur des trucs relou comme du XQUERY/FLOWR mais il arrive très régulièrement que ça me sorte des trucs totalement hors sol .  
C’est vraiment un chouette outil dans certain cas mais c’est pas magique non plus .


Message édité par isa1ko le 04-02-2026 à 09:01:02
n°6167810
Poogz
Sous les octets la plage (︶o︶)
Posté le 04-02-2026 à 09:05:46  profilanswer
 

C'est un outil qui va demander à être contrôlé, pas un dev en qui on peut faire toute confiance.


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°6167812
cd5
/ g r e w t
Posté le 04-02-2026 à 11:00:00  profilanswer
 

C'est pratique pour des regex aussi :o


---------------
Gal @HFR | C'est l'effet main © P®oogz | Vends rien
n°6167814
ilium
Candeur et décadence
Posté le 04-02-2026 à 12:59:25  profilanswer
 

[:gargamail:3]

n°6167815
ilium
Candeur et décadence
Posté le 04-02-2026 à 13:02:17  profilanswer
 

Toxin a écrit :


Mais sur ton coeur d'expertise sécu réseau tu es normalement capable de théoriser des concepts indépendamment de la technologie employée.
L'ANSSI y arrive bien :o
Après tu vas avoir quelques applis métiers qui mettent le dawa sur le réseau. C'est de l'opinion générale toujours la faute du réseau derrière de toute manière (alors que c'est plutôt 30% des cas).


 
Oui.
Et une mauvaise langue te répondrais que l'ANSSI, comme beaucoup d'administrations, est capable de beaucoup d'enrobage conceptuel en négligeant d'autres aspects. :o

n°6167820
le-poulpe
CONTRADICTION IS BALANCE
Posté le 04-02-2026 à 16:17:39  profilanswer
 

Toxin a écrit :

Mais là je parle surtout de personnes qui se prétendent Architectes d'Entreprise (ou Urbanistes en systèmes d'information pour les couches les plus élevées du modèle TOGAF). Ces personnes sont censées apporter la méthode aux autres, ce sont des prescripteurs.


 
c'est marrant dans l'info, vous avez des "architectes" et des "urbanistes", comme dans mon métier  :D  
 
alors que votre domaine a été inventé bien après l'urbanisme et l'architecture

n°6167822
randolf
Unmitigated bastard !
Posté le 04-02-2026 à 16:28:24  profilanswer
 

ouais, ce sont les constructeurs des autoroutes de l'information :o :D


---------------
I will now demonstrate the varying levels of rage that toneh might induce upon thee. ლ(ಠ益ಠ)ლ
n°6167837
Toxin
Carpe ★★ Vitam
Posté le 04-02-2026 à 21:38:16  profilanswer
 

le-poulpe a écrit :

 

c'est marrant dans l'info, vous avez des "architectes" et des "urbanistes", comme dans mon métier :D

 

alors que votre domaine a été inventé bien après l'urbanisme et l'architecture


Parce qu'on (Urbanistes) gère fondamentalent des grandes zones, des quartiers et des îlots et que tout ça ensemble s'appelle le plan d'occupation des sols.

 

Après en architecture tu as plusieurs couches : l'architecture métier (business analyst), architecte fonctionnel (capable de faire une spécification fonctionnelle détaillée), architecte applicatif (qui va te dire que le truc doit être gaulé de telle manière), l'architecte technique (qui va pondre la solution technique). Tu peux rajouter l'architecture de la donnée qui couvre ces 3/4 niveaux.

 

En TOGAF tu as aussi une couche spéciale vision qui permet de structurer une stratégie, au dessus du métier.

 

Une chose est sûre : c'est très compliqué d'être bon à tous les niveaux et impossible d'être excellent. Perso je me limite à vision, métier et fonctionnel et c'est déjà trop pour une semaine de travail :o


Message édité par Toxin le 04-02-2026 à 21:47:50

---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
n°6167838
Toxin
Carpe ★★ Vitam
Posté le 04-02-2026 à 21:40:01  profilanswer
 

ilium a écrit :

 

Oui.
Et une mauvaise langue te répondrais que l'ANSSI, comme beaucoup d'administrations, est capable de beaucoup d'enrobage conceptuel en négligeant d'autres aspects. :o


Je peux te confirmer que notre SSI dit exactement la même chose :D


---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
n°6167839
bobor
tueur de n44b
Posté le 04-02-2026 à 22:03:42  profilanswer
 

Beaucoup de blabla pour faire fonctionner Word sur le client


---------------
Gitan des temps modernes
n°6167840
Toxin
Carpe ★★ Vitam
Posté le 04-02-2026 à 22:43:03  profilanswer
 

ah non pour ça on prend une presta payée par tes impôts.


---------------
"If you can walk away from a landing, it's a good landing. If you use the airplane the next day, it's an outstanding landing." - Chuck Yeager. | Chaîne YT | Photos
n°6167843
fegafomato​s
NAN relis avec le doigt :o
Posté le 05-02-2026 à 05:54:58  profilanswer
 

Bonjour  [:sanozuke]


---------------
LE FLICKR A F.eg-Le INSTA de F.eg-"seuls les sages peuvent supporter les avis qui ne flattent pas l'oreille"  Han Fei Zi-  逍遥自得 x
n°6167844
zygo_mkii
#AlwaysBetter
Posté le 05-02-2026 à 06:55:37  profilanswer
 

Hep,
[:dileste4]


Message édité par zygo_mkii le 05-02-2026 à 06:56:45

---------------
#BadNewsForYou
n°6167845
zygo_mkii
#AlwaysBetter
Posté le 05-02-2026 à 06:56:05  profilanswer
 

Stein files, la bombe à fragmentation :o


Message édité par zygo_mkii le 05-02-2026 à 06:56:22

---------------
#BadNewsForYou
n°6167846
bobor
tueur de n44b
Posté le 05-02-2026 à 07:42:27  profilanswer
 

[:timothius:3]


---------------
Gitan des temps modernes
n°6167847
cd5
/ g r e w t
Posté le 05-02-2026 à 08:20:35  profilanswer
 

COucou :o


---------------
Gal @HFR | C'est l'effet main © P®oogz | Vends rien
n°6167849
Poogz
Sous les octets la plage (︶o︶)
Posté le 05-02-2026 à 08:25:44  profilanswer
 

[:gargamail:3]


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°6167850
ilium
Candeur et décadence
Posté le 05-02-2026 à 08:42:17  profilanswer
 

[:gargamail:3]

n°6167868
Cygne_d_Et​ang
Punk's not dead
Posté le 05-02-2026 à 20:42:37  profilanswer
 

https://x.com/nostalgiaa/status/2018819339026108548
 
[:gnub] [:rofl]


---------------
Arrière les Esquimaux! Je rentre seul. Un matador rentre toujours seul! Plus il est grand, plus il est seul. Je vous laisse à vos banquises, à vos igloos, à vos pingouins. ¡ Por favor Señora! À quelle heure le train pour Madrid?
n°6167872
muzah
Bal Musette @ HFR depuis 1997
Posté le 05-02-2026 à 21:19:58  profilanswer
 

[:guilletit:2]


---------------
un instant monsieur ça-va-chier
n°6167874
randolf
Unmitigated bastard !
Posté le 05-02-2026 à 22:05:11  profilanswer
 

mais... [:ministry]


---------------
I will now demonstrate the varying levels of rage that toneh might induce upon thee. ლ(ಠ益ಠ)ლ
n°6167876
muzah
Bal Musette @ HFR depuis 1997
Posté le 05-02-2026 à 22:22:54  profilanswer
 

[:elie_cohbeet:5] on continue

 

https://www.youtube.com/watch?v=waPiUSloDQM&t=21


---------------
un instant monsieur ça-va-chier
n°6167879
fegafomato​s
NAN relis avec le doigt :o
Posté le 06-02-2026 à 06:03:47  profilanswer
 

Bonjour  [:sanozuke]


---------------
LE FLICKR A F.eg-Le INSTA de F.eg-"seuls les sages peuvent supporter les avis qui ne flattent pas l'oreille"  Han Fei Zi-  逍遥自得 x
n°6167880
le-poulpe
CONTRADICTION IS BALANCE
Posté le 06-02-2026 à 06:04:49  profilanswer
 

hello all

n°6167882
Oms7
Soupeur Administrator
Posté le 06-02-2026 à 07:24:57  profilanswer
 

Oui


---------------
Insta -  Flickr - Hfr
n°6167883
Poogz
Sous les octets la plage (︶o︶)
Posté le 06-02-2026 à 08:25:02  profilanswer
 

[:gargamail:3]


---------------
IG ٩(͡๏̯͡๏)۶ - The fact that there's a highway to hell, but only a stairway to heaven says a lot about anticipated traffic numbers
n°6167884
cd5
/ g r e w t
Posté le 06-02-2026 à 09:16:48  profilanswer
 

Coucou :o


---------------
Gal @HFR | C'est l'effet main © P®oogz | Vends rien
n°6167887
hell'sange​ls
C'etait mieux avant :o
Posté le 06-02-2026 à 12:40:05  profilanswer
 

cc :hello:


---------------
"Les regles, ca nous fout toujours dans la merde"
n°6167889
Bordel
Bordel !!!
Posté le 06-02-2026 à 15:37:05  profilanswer
 

Bonjour


---------------
Photo
n°6167890
fegafomato​s
NAN relis avec le doigt :o
Posté le 07-02-2026 à 05:44:52  profilanswer
 

Bonjour  [:sanozuke]


---------------
LE FLICKR A F.eg-Le INSTA de F.eg-"seuls les sages peuvent supporter les avis qui ne flattent pas l'oreille"  Han Fei Zi-  逍遥自得 x
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  49584  49585  49586  ..  49607  49608  49609  49610  49611  49612

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Topic unique] APN Sony DSC-P52[Topic Unique] Canon PowerShot A70
Plus de sujets relatifs à : ### Le Seul, le Vrai, L'Unique Bistrot des Topheux et Topheuses ! ###


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)