@ultra_foni_mega_foni: #чел#идет#радостный#фон

фоны
фоны
Open In TikTok:
Region: UZ
Friday 16 June 2023 03:54:24 GMT
90733
1751
25
956

Music

Download

Comments

mommy._78
what. FoG?. :
2026-03-04 13:18:58
0
user1205627617163
.#квайти. :
нужно шесть слов для настройки реконмендаций
2026-01-09 16:17:14
1
keruaduqw
₳ꋊꁲꌅᏇꋊ𝕘 :
Жизнь если бы Майнкрафт был бесплатным
2025-03-01 11:37:33
13
8_anyma_8
8_anyma_8 :
Как фильм называться?
2023-10-22 18:40:04
5
temny_88
temný rytier :
кстати, нужно писать более 6 слов что бы подобные ролики попадались на много чаще
2025-06-04 00:17:30
1
gf35203
TYRURE :
СПАСИБО Я ЕГО ДВА ДНЯ ИСКАЛ
2025-07-31 21:02:18
0
._.den4ik_52k
Ден :
фон пж
2024-11-28 13:32:39
0
asz1q_7
HQwse1 :
фон пж умаляю
2024-11-02 12:19:08
1
xddd_928
вару💚 :
кстати, нужно писать более 6 слов что бы подобные ролики попадались на много чаще
2026-02-25 15:43:16
0
diomix_gd
DioMixGD :
спасибо
2023-08-07 05:45:59
0
mouse_treee
Look what :
@Mikus🗣️ ты
2025-07-19 12:58:01
0
skibiditualetsigma1
.аэаахха :
😂
2025-08-12 12:20:12
0
gussattya
gussatttzz_ :
🗿
2025-07-10 05:20:42
0
ritykkk
goshkaaa :
😂😂😂
2025-06-06 20:40:06
0
you_lockbit
😶 :
😁😁😁
2024-12-12 05:48:33
0
somtopik
⌀всевидящий чёколате⌀ :
🥰
2026-03-02 14:54:12
0
shpilko1337
•🌻DaShpilkoBb🌻• :
@creep🫩: кстати, нужно писать более 6 слов что бы подобные ролики попадались на много чаще
2025-09-29 09:32:51
0
To see more videos from user @ultra_foni_mega_foni, please go to the Tikwm homepage.

Other Videos

La sécurité c’est pas réservé aux grandes entreprises. Une seule faille suffit pour perdre les données de tes utilisateurs — et leur confiance. Voici les 9 failles les plus courantes et comment les bloquer : ➊ Injection SQL — Construire une requête par concaténation de chaînes, c’est offrir ta base de données à n’importe quel attaquant. Requêtes préparées ou ORM, sans exception. ➋ XSS — Cross-Site Scripting — Afficher une donnée utilisateur sans l’échapper, c’est permettre l’exécution de JavaScript malveillant dans le navigateur de tes users. Twig et React t’en protègent par défaut — ne désactive jamais l’échappement automatique. ➌ CSRF — Fausse requête — Un site malveillant peut forcer le navigateur d’un utilisateur connecté à envoyer des requêtes à ton app à son insu. Un token CSRF dans chaque formulaire règle le problème. Symfony le gère automatiquement. ➍ Mots de passe mal stockés — MD5, SHA1 ou en clair, c’est condamner tes utilisateurs en cas de fuite. Utilise bcrypt ou argon2id. Point final. ➎ Données sensibles exposées — Renvoyer tout l’objet user dans une réponse API — mot de passe hashé, tokens, données privées — c’est une fuite sans attaque. N’expose que ce que le client a besoin de voir. ➏ Authentification cassée — Un JWT sans expiration c’est une clé qui ne se perd jamais. Access token à 15 minutes, refresh token à 7 jours, rate limiting sur le login. Ces trois règles évitent 90% des attaques sur l’auth. ➐ Secrets dans le code source — Une clé API ou un mot de passe commité sur GitHub reste dans l’historique pour toujours. Si ça t’est déjà arrivé, révoque immédiatement — des bots scannent GitHub en permanence. ➑ IDOR — Accès aux données d’autrui — Changer l’ID dans l’URL pour voir les données d’un autre utilisateur. C’est l’une des failles les plus simples et les plus fréquentes. Vérifie toujours que la ressource appartient à l’utilisateur connecté. ➒ Aucun rate limiting — Sans limite de requêtes, un script peut tester 10 000 mots de passe par minute sur ton endpoint de login. Symfony RateLimiter ou Nginx règlent ça en quelques lignes. La sécurité s’intègre dès le début — pas après la première attaque. 🚨 💬 Tu as déjà eu une faille sur un de tes projets ? Raconte en commentaire 👇 #securiteweb #webdev #developpeur #programmation #backend
La sécurité c’est pas réservé aux grandes entreprises. Une seule faille suffit pour perdre les données de tes utilisateurs — et leur confiance. Voici les 9 failles les plus courantes et comment les bloquer : ➊ Injection SQL — Construire une requête par concaténation de chaînes, c’est offrir ta base de données à n’importe quel attaquant. Requêtes préparées ou ORM, sans exception. ➋ XSS — Cross-Site Scripting — Afficher une donnée utilisateur sans l’échapper, c’est permettre l’exécution de JavaScript malveillant dans le navigateur de tes users. Twig et React t’en protègent par défaut — ne désactive jamais l’échappement automatique. ➌ CSRF — Fausse requête — Un site malveillant peut forcer le navigateur d’un utilisateur connecté à envoyer des requêtes à ton app à son insu. Un token CSRF dans chaque formulaire règle le problème. Symfony le gère automatiquement. ➍ Mots de passe mal stockés — MD5, SHA1 ou en clair, c’est condamner tes utilisateurs en cas de fuite. Utilise bcrypt ou argon2id. Point final. ➎ Données sensibles exposées — Renvoyer tout l’objet user dans une réponse API — mot de passe hashé, tokens, données privées — c’est une fuite sans attaque. N’expose que ce que le client a besoin de voir. ➏ Authentification cassée — Un JWT sans expiration c’est une clé qui ne se perd jamais. Access token à 15 minutes, refresh token à 7 jours, rate limiting sur le login. Ces trois règles évitent 90% des attaques sur l’auth. ➐ Secrets dans le code source — Une clé API ou un mot de passe commité sur GitHub reste dans l’historique pour toujours. Si ça t’est déjà arrivé, révoque immédiatement — des bots scannent GitHub en permanence. ➑ IDOR — Accès aux données d’autrui — Changer l’ID dans l’URL pour voir les données d’un autre utilisateur. C’est l’une des failles les plus simples et les plus fréquentes. Vérifie toujours que la ressource appartient à l’utilisateur connecté. ➒ Aucun rate limiting — Sans limite de requêtes, un script peut tester 10 000 mots de passe par minute sur ton endpoint de login. Symfony RateLimiter ou Nginx règlent ça en quelques lignes. La sécurité s’intègre dès le début — pas après la première attaque. 🚨 💬 Tu as déjà eu une faille sur un de tes projets ? Raconte en commentaire 👇 #securiteweb #webdev #developpeur #programmation #backend

About