Approfondissement de la sécurité
À mesure que nous construisons des outils plus puissants, la sécurité devient critique.
- Assainissement des chemins (Path Sanitization) : Utilisez
path.resolveet vérifiez si le chemin commence par votre répertoire racine. - Injection de commande : N'utilisez jamais
eval()et ne passez jamais de chaînes non assainies àexec().
Exercice : Ajoutez une vérification à votre outil Éditeur de Fichier pour vous assurer qu'il n'écrit que dans le répertoire ./allowed/.