3.5 · Web IV — Moderno: OAuth, JWT, deserialización, SSTI, SSRF y API
El capítulo que cierra el bloque web con las clases que WAHH 2011 no conocía, bajo una sola tesis: cada comodidad del web moderno reubica una frontera de confianza, y la vulnerabilidad vive en la …