Que faut-il savoir sur « Corruption ou altération de la structure des données » ?
Extrait de Sécurité informatique
Man-in-the-Middle : Même si la session est chiffrée, il peut exister des scénarios où la structure des données (métadonnées, en-têtes) n’est pas protégée.
Un attaquant pourrait altérer les champs critiques ou injecter du contenu inattendu.
Format injection : Dans des formats comme JSON, CSV ou XML, il arrive que l’application assemble des champs issus de l’utilisateur sans échapper correctement les caractères spéciaux.
On obtient alors une injection, menant à un usage non prévu ou à une rupture de parse.
