Retour à la leçon
Mission

Mission : colmater une faille critique remontée par un audit

Corriger une désérialisation dangereuse de cache Redis, éliminer une injection SQL, et sécuriser une comparaison de token contre les attaques temporelles.

Contexte

Un audit de sécurité pointe trois failles critiques dans un service : un cache Redis partagé entre services qui utilise pickle.loads() sur des données potentiellement injectées par un attaquant, une requête curseur.execute(f"SELECT * FROM utilisateurs WHERE nom = '{nom_utilisateur}'") construite par concaténation, et une vérification de token de session avec if token_recu == token_attendu:.

Tu dois comprendre et corriger chacune de ces trois failles, l'une après l'autre.