Http/1.1

Dev front

Performance web & Pattern PRPL

L'article présente le pattern PRPL, qui consiste en quatre techniques pour améliorer les performances des pages Web : Push/Preload, Render, Precaching et Lazy Loading. Chacune de ces techniques permet d'optimiser le chargement des pages et de réduire le temps d'interaction. L'article propose des solutions pratiques et des outils pour mettre en œuvre ces techniques afin d'améliorer la performance des applications web.

Sécurité

What is a Race Condition? Exploitations and Security Best Practices

Cet article aborde les attaques par condition de course, expliquant leurs principes, techniques d'exploitation et meilleures pratiques de sécurité. Ces attaques exploitent le temps de traitement par un serveur, permettant à un attaquant de provoquer un état inattendu en envoyant plusieurs requêtes simultanément. En détaillant des exemples comme la publication de commentaires sur un site e-commerce, il démontre comment une faille TOCTOU peut être exploitée. L'article fournit également des informations sur des techniques d'attaque comme le 'last-byte sync' et le 'single-packet attack', et illustre comment ces méthodes peuvent être appliquées lors de tests de pénétration.