Connexion réussie.
L'application fonctionne. Voyons maintenant ce qui la protège.
Validation des entrées
Validation côté serveur
Contrôle des formats
Requêtes maîtrisées
Authentification
Gestion des sessions
Expiration des sessions
Protection CSRF
Contrôle des accès
Vérification des autorisations
Séparation public / privé
Routes protégées
Données sensibles
Fichiers protégés
Headers de sécurité
Erreurs maîtrisées
Téléversements contrôlés
Secrets hors accès public
Contrôles côté serveur
Une interface fonctionnelle ne permet pas de voir si ces protections existent réellement.
Vous voulez voir ce qu'il y a derrière l'interface ?