J'écoutais le podcast stackoverflow (je pense que c'était l'épisode 52). Jeff parlait de la façon dont ils avaient mis au point un mécanisme d'autorisation dans lequel ils cryptaient les informations d'identification dans le cookie qu'ils envoyaient au client. Apparemment, quelqu'un que Jeff savait était capable de trouver un trou dans ce domaine et était capable de se connecter avec n'importe quel identifiant qu'il voulait.Vulnérabilité avec cryptage des informations de cookie pour l'authentification (podcast de dépassement de pile)
Il n'est pas allé dans beaucoup de détails dans le podcast mais cela a suscité mon intérêt. Je suis l'une de ces personnes qui supposeraient que si votre cryptage vos informations de cookie alors ils ne pourraient pas être des vulnérabilités. Est-ce que quelqu'un a écouté cet épisode et/ou savoir quel trou vous ouvririez avec cette solution?
grâce COEEP