Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
Expand Up @@ -12,11 +12,7 @@ <h1>Jetons anti-CSRF</h1>
Les jetons anti-CSRF sont des paramètres (pseudo) aléatoires utilisés pour protéger contre les attaques de Cross Site Request Forgery (CSRF).<br>Cependant ils rendent aussi le travail des testeurs de pénétration plus difficile, surtout si les jetons sont régénérés chaque fois qu'un formulaire est demandé.<br>
</p>
<p>
ZAP detects anti CSRF tokens purely by attribute names - the list of attribute names considered to be anti CSRF tokens
is configured using the <a href="../../ui/dialogs/options/anticsrf.html">Options Anti CSRF screen</a>.<br/>
When ZAP detects these tokens it records the token value and which URL generated the token.<br/>
Other tools, like the <a href="ascan.html">active scanner</a>, have options which
cause ZAP to automatically regenerate the tokens when required.
ZAP détecte les jetons anti-CSRF uniquement à partir des noms d'attributs. La liste des noms d'attributs considérés comme des jetons anti-CSRF est configurée depuis <a href="../../ui/dialogs/options/anticsrf.html">l'écran des options anti-CSRF</a>.<br/> Lorsque ZAP détecte ces jetons, il enregistre leur valeur ainsi que l'URL qui les a générés.<br/> D'autres outils, comme <a href="ascan.html">l'analyseur actif</a>, disposent d'options permettant à ZAP de régénérer automatiquement les jetons lorsque cela est nécessaire.
</p>

<h2>Voir aussi</h2>
Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -7,10 +7,9 @@
</title>
</head>
<body>
<h1>Filters</h1>
<h1>Filtres</h1>

Deprecated since ZAP 2.4.0 the Filters functionality, that allowed to change/access some HTTP messages sent/received through
ZAP, has now been removed, the same and much more can be achieved with scripts and Replacer add-on.
Dépréciée depuis ZAP 2.4.0, la fonctionnalité de filtrage, qui permettait de modifier certains messages HTTP envoyés/reçus via ZAP ou d’y accéder, a désormais été supprimée. Les mêmes opérations, et bien plus encore, peuvent être réalisées à l’aide de scripts et de l’extension Replacer.

</body>
</html>