SmartNetApps / SmartNetBrowser

Un navigateur simple, sans fioritures et respectueux de votre vie privée.
https://www.lesmajesticiels.org/browser
GNU General Public License v3.0
4 stars 0 forks source link

La chaîne de connexion d'AppSync est en clair dans le code #5

Closed RNbowKing closed 5 years ago

RNbowKing commented 5 years ago

Actuellement, la chaine de connexion pour la base de données MySQL de SmartNet AppSync est écrite en clair dans le code, rendant cette base de données vulnérable.

RNbowKing commented 5 years ago

Les requêtes seront exécutées par le serveur d'AppSync et non par le client. La chaîne de connexion dans le client n'est plus nécessaire. Voir https://github.com/RNbowKing/SmartNetBrowser/commit/daaee37d629814a462aa2f605628345e40e2ec28