Je vais auditer votre application web pour les vulnérabilités de sécurité et les corriger


À propos de ce service
Traduction automatique
Votre application web est-elle réellement sécurisée ou donne-t-elle simplement cette impression parce que rien ne s’est encore cassé ?
La plupart des vulnérabilités ne se manifestent que lorsqu’elles sont exploitées : un prix modifié lors du paiement, un JWT falsifié donnant accès en tant qu’administrateur, un payload XSS stocké qui reste silencieusement dans un champ de commentaire. Je détecte ces failles avant que vos utilisateurs ou des attaquants ne le fassent.
Ce qui est inclus :
- Revue manuelle du code axée sur les surfaces d’attaque réelles : authentification, logique de paiement, téléchargements de fichiers, gestion des entrées utilisateur
- - Tests de manipulation de prix et de paramètres, attribution massive, XSS, CSRF, problèmes de confiance JWT, IDOR, injections
- - Un rapport écrit : ce que j’ai trouvé, comment cela peut être exploité, et comment le corriger précisément
- - Optionnel : je corrige moi-même les problèmes avec des tests de régression pour que la correction soit efficace
Exemples concrets de ce que j’ai détecté et corrigé :
- Logique de paiement faisant confiance aux prix envoyés par le client (on peut acheter pour 0,01 €)
- - Panneaux d’administration protégés uniquement par un JWT décodé côté client, contournables en modifiant le localStorage
- - Un éditeur de texte enrichi affichant du HTML brut provenant des publications des utilisateurs (XSS stocké)
- - Endpoints d’inscription enregistrant tous les champs du corps de la requête (auto-promotion en admin)
Je lis votre code réel et pense comme un attaquant, pas seulement en utilisant des scanners automatisés.
Respectez les droits des tiers
Veuillez noter qu’il est contraire aux politiques de Fiverr pour les freelances d’inclure des thèmes, des modèles ou tout autre élément d'autrui qui enfreint les droits de tiers ou les lois applicables pour les livrables. En savoir plus en lisant notre Guide pour une création numérique responsable.
Découvrez Sherzod
MERN Stack Developer React and Nodejs Expert
- DeCorée du Sud
- Membre depuisdéc. 2025
Langues
Ouzbek, Anglais, Coréen, Russe
Traduction automatique
Mon portfolio
FAQ
Traduction automatique
De quoi avez-vous besoin de ma part pour commencer ?
J’ai besoin des détails de votre bug, du lien vers le site ou de l’accès au code source, des captures d’écran si disponibles, et d’une brève explication du problème.
Quels types de bugs pouvez-vous corriger ?
Je peux réparer de petits problèmes React ou Next.js tels que des bugs d’interface, des soucis de mise en page, des erreurs de design responsive, des problèmes de boutons ou de formulaires, et de petites fonctionnalités front-end.
Ce service inclut-il de grandes corrections ou le développement complet d’un site ?
Non, ce service concerne uniquement la correction d’un petit bug. Pour des corrections plus importantes ou plusieurs problèmes, il faut en discuter avant de commander.
Corrigez-vous les problèmes de responsive sur mobile et tablette ?
Oui, je peux corriger de petits problèmes de design responsive pour les layouts mobiles, tablettes et ordinateurs de bureau.
Pouvez-vous travailler sur un projet existant ?
Oui, je peux travailler sur des sites React ou Next.js existants et corriger de petits problèmes sans modifier l’ensemble du projet.
Que faire si mon problème est plus complexe que prévu ?
Si le problème est plus important qu’un simple bug, je vous en informerai avant de commencer afin que nous puissions discuter de la meilleure solution.
Travaillez-vous avec des bases de code existantes ?
Oui, je prends régulièrement en main des bases de code peu familières, y compris désordonnées, et je les étends tout en corrigeant les problèmes de sécurité sous-jacents.

