💭Business logic
Account takeover
Cas 1: Session active après suppression du compte
Cas 2: Absence de suppression définitive du compte
Cas 3: Majuscules et minuscules
Cas 4: Normalisation unicode
Cas 5: Lien d'invitation non vérifié
Cas 6: Reset link n'expire pas après modification de l'email
Cas 7: Email verification bypass
Mauvaise gestion des sessions
Cas 1: Session active après renommage du compte
Bypass de politique de mot de passe
Cas 1: Changment de mot de passe
E-commerce
🛒Fonctions d'achat et de facturationConfiance excessive dans les contrôles côté client
Incapacité à traiter les entrées non attendues
Bruteforce de mot de passe via fonction de password reset
Cryptographic flaw example
Race condition on login form lead to information disclosure
🪞Race conditionsRessources
Mis à jour