cyber:vulnerabilite:html_boutons_desactives
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
cyber:vulnerabilite:html_boutons_desactives [2025/07/11 14:51] – [Contre-mesures] admin | cyber:vulnerabilite:html_boutons_desactives [2025/07/11 14:53] (Version actuelle) – [Exemple 2] admin | ||
---|---|---|---|
Ligne 44: | Ligne 44: | ||
* **Supprimer les champs désactivés du formulaire** : si un champ de formulaire n'est pas utilisé, il est recommandé de le supprimer complètement du formulaire plutôt que de le désactiver. Cela peut empêcher un attaquant de l' | * **Supprimer les champs désactivés du formulaire** : si un champ de formulaire n'est pas utilisé, il est recommandé de le supprimer complètement du formulaire plutôt que de le désactiver. Cela peut empêcher un attaquant de l' | ||
+ | ====== Comment cela fonctionne ====== | ||
+ | |||
+ | Le scénario suivant peut être joué via l’exploitation de cette vulnérabilité : | ||
+ | * Forcer l' | ||
+ | |||
+ | ===== Exemple 1 ===== | ||
+ | |||
+ | |||
+ | Voici un exemple de code HTML pour un bouton classique : | ||
+ | |||
+ | <code html> | ||
+ | <button type=" | ||
+ | </ | ||
+ | |||
+ | Dans cet exemple, le bouton affichera le texte " | ||
+ | |||
+ | ===== Exemple 2 ===== | ||
+ | |||
+ | |||
+ | Voici une page simple en HTML contenant un bouton qui est désactivé : | ||
+ | |||
+ | <code html> | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | < | ||
+ | <!-- Ce bouton est désactivé grâce à l' | ||
+ | <button disabled> | ||
+ | </ | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | Dans ce code un attaquant peut facilement contourner le bouton désactivé en modifiant le code HTML de la page avec un débogueur de navigateur. | ||
+ | |||
+ | ====== References ====== | ||
+ | |||
+ | URL : | ||
+ | * https:// | ||
+ | * https:// | ||
+ | * https:// | ||
+ | * https:// | ||
====== Retour fiches vulnérabilités ====== | ====== Retour fiches vulnérabilités ====== | ||
* [[cyber: | * [[cyber: | ||
cyber/vulnerabilite/html_boutons_desactives.1752238315.txt.gz · Dernière modification : 2025/07/11 14:51 de admin