Vue lecture

Node.js Path Traversal: Prevention & Security Guide

Un excellent et relativement long article (mais très complet) qui détaille comment limiter le risque qu'un attaquant accède à tout le système de fichier de votre serveur Node.js lors de l'upload d'un fichier.

Les conseils prodigués sont validé de manière générale, pas uniquement pour Node.


Permalink
  •  

Email experiments: filtering out external images — Terracrypt

Une expérience intéressante : l'extrême majorité des emails qui contiennent des images externes (hébergées ailleurs, pas incluses à l'email) viennent de systèmes automatisés.

Ainsi en filtrant ces emails, on ne se retrouve qu'avec les emails écrits par des humains ! Visiblement le taux d'erreur est surprenamment bas.


Permalink
  •  

LibPDF - The PDF library TypeScript deserves

Une nouvelle lib TypeScript pour travailler avec les PDF en Node.js ou Bun. Elle permet notamment de gérer les formulaires, les signatures, etc.

Elle ambitionne également de générer des PDF à partir de HTML dans le futur.


Permalink
  •  
❌