Valider et limiter tous les événements Socket.IO #3

Closed
opened 2026-06-22 02:57:54 +00:00 by Reliodas · 0 comments
Owner

Problème

Les charges utiles sont déstructurées sans validation systématique. Un payload absent peut provoquer une exception et certaines chaînes ne possèdent aucune limite serveur. Il n’existe ni limitation de débit ni quota de création de salles.

Attendu

  • Définir un schéma pour chaque événement entrant.
  • Rejeter proprement les payloads absents, mal typés ou trop longs.
  • Valider les identifiants de réponses et de catégories.
  • Ajouter des acknowledgements ou erreurs explicites.
  • Mettre en place des limites raisonnables de débit et de création.
  • Couvrir les entrées hostiles par des tests.
## Problème Les charges utiles sont déstructurées sans validation systématique. Un payload absent peut provoquer une exception et certaines chaînes ne possèdent aucune limite serveur. Il n’existe ni limitation de débit ni quota de création de salles. ## Attendu - Définir un schéma pour chaque événement entrant. - Rejeter proprement les payloads absents, mal typés ou trop longs. - Valider les identifiants de réponses et de catégories. - Ajouter des acknowledgements ou erreurs explicites. - Mettre en place des limites raisonnables de débit et de création. - Couvrir les entrées hostiles par des tests.
Reliodas added this to the 1.0.0-alpha milestone 2026-06-22 02:57:54 +00:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: jeux/le-grand-concours#3
No description provided.