{"id":477610,"date":"2023-08-09T09:17:42","date_gmt":"2023-08-09T09:17:42","guid":{"rendered":""},"modified":"2023-09-05T11:15:05","modified_gmt":"2023-09-05T11:15:05","slug":"input-validation-attack","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/fr\/wiki\/input-validation-attack\/","title":{"rendered":"Attaque de validation d&#039;entr\u00e9e"},"content":{"rendered":"<p>L&#039;attaque de validation d&#039;entr\u00e9e est un type d&#039;attaque de cybers\u00e9curit\u00e9 qui exploite les faiblesses des m\u00e9canismes de validation d&#039;entr\u00e9e des applications Web. Cela implique de manipuler les champs de saisie de donn\u00e9es pour contourner les mesures de s\u00e9curit\u00e9 et obtenir un acc\u00e8s non autoris\u00e9 \u00e0 un syst\u00e8me ou compromettre son int\u00e9grit\u00e9. Les attaquants peuvent utiliser diverses techniques pour injecter des donn\u00e9es malveillantes, entra\u00eenant ainsi des vuln\u00e9rabilit\u00e9s potentielles, des violations de donn\u00e9es et d&#039;autres risques de s\u00e9curit\u00e9.<\/p>\n<h2>L&#039;histoire de l&#039;origine de l&#039;Input Validation Attack et sa premi\u00e8re mention.<\/h2>\n<p>Le concept de validation des entr\u00e9es en tant que mesure de s\u00e9curit\u00e9 est apparu d\u00e8s les premiers jours du d\u00e9veloppement Web, lorsque les d\u00e9veloppeurs ont reconnu l&#039;importance de nettoyer et de valider les entr\u00e9es des utilisateurs pour emp\u00eacher les vecteurs d&#039;attaque courants. La premi\u00e8re mention d&#039;une attaque de validation d&#039;entr\u00e9e remonte au milieu des ann\u00e9es 1990, lorsque les d\u00e9veloppeurs ont commenc\u00e9 \u00e0 signaler des probl\u00e8mes de s\u00e9curit\u00e9 r\u00e9sultant de pratiques de validation d&#039;entr\u00e9e inad\u00e9quates.<\/p>\n<h2>Informations d\u00e9taill\u00e9es sur l\u2019attaque de validation d\u2019entr\u00e9e. Extension du sujet Attaque de validation d&#039;entr\u00e9e.<\/h2>\n<p>L&#039;attaque de validation d&#039;entr\u00e9e tire parti du fait que les applications Web s&#039;appuient souvent sur les donn\u00e9es fournies par l&#039;utilisateur pour diverses fonctions, telles que les requ\u00eates de base de donn\u00e9es, la soumission de formulaires et l&#039;authentification. Lorsque cette entr\u00e9e n&#039;est pas correctement valid\u00e9e, les attaquants peuvent ins\u00e9rer des donn\u00e9es nuisibles qui sont ex\u00e9cut\u00e9es dans le contexte de l&#039;application, entra\u00eenant de graves cons\u00e9quences.<\/p>\n<p>Les types courants d\u2019attaques de validation d\u2019entr\u00e9e incluent\u00a0:<\/p>\n<ol>\n<li>\n<p>Injection SQL\u00a0: les attaquants injectent des requ\u00eates SQL malveillantes dans les champs de saisie pour manipuler ou extraire des donn\u00e9es sensibles de la base de donn\u00e9es.<\/p>\n<\/li>\n<li>\n<p>Cross-Site Scripting (XSS)\u00a0: des scripts malveillants sont inject\u00e9s dans les pages Web consult\u00e9es par d&#039;autres utilisateurs, compromettant leurs comptes ou propageant des logiciels malveillants.<\/p>\n<\/li>\n<li>\n<p>Injection de commandes\u00a0: les attaquants ex\u00e9cutent des commandes arbitraires sur le serveur en injectant du code malveillant dans les commandes syst\u00e8me via des champs de saisie.<\/p>\n<\/li>\n<li>\n<p>Travers\u00e9e de r\u00e9pertoire\u00a0: exploitation des champs de saisie pour acc\u00e9der \u00e0 des fichiers et des r\u00e9pertoires en dehors de la port\u00e9e pr\u00e9vue de l&#039;application Web.<\/p>\n<\/li>\n<li>\n<p>D\u00e9passement\/sous-d\u00e9passement d&#039;entier\u00a0: manipulation des valeurs d&#039;entr\u00e9e num\u00e9riques pour provoquer un comportement inattendu ou des d\u00e9bordements de tampon.<\/p>\n<\/li>\n<li>\n<p>Cross-Site Request Forgery (CSRF)\u00a0: forcer les utilisateurs authentifi\u00e9s \u00e0 effectuer sans le savoir des actions sur un autre site Web, ce qui entra\u00eene souvent des transactions non autoris\u00e9es.<\/p>\n<\/li>\n<\/ol>\n<h2>La structure interne de l\u2019attaque de validation d\u2019entr\u00e9e. Comment fonctionne l\u2019attaque de validation d\u2019entr\u00e9e.<\/h2>\n<p>Les attaques par validation d&#039;entr\u00e9e suivent g\u00e9n\u00e9ralement un processus \u00e9tape par \u00e9tape\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Identification des points d&#039;entr\u00e9e vuln\u00e9rables\u00a0:<\/strong> Les attaquants localisent les champs de saisie dans l&#039;application Web, tels que les champs de recherche, les formulaires de connexion ou les sections de commentaires, o\u00f9 ils peuvent injecter des donn\u00e9es malveillantes.<\/p>\n<\/li>\n<li>\n<p><strong>Cr\u00e9ation de charges utiles malveillantes\u00a0:<\/strong> Les attaquants cr\u00e9ent des charges utiles sp\u00e9cialement con\u00e7ues qui exploitent la vuln\u00e9rabilit\u00e9 sp\u00e9cifique. Par exemple, pour l&#039;injection SQL, ils peuvent utiliser des commandes SQL comme entr\u00e9e.<\/p>\n<\/li>\n<li>\n<p><strong>Injection de la charge utile\u00a0:<\/strong> L&#039;attaquant soumet l&#039;entr\u00e9e malveillante via le champ vuln\u00e9rable et le serveur traite les donn\u00e9es sans validation appropri\u00e9e.<\/p>\n<\/li>\n<li>\n<p><strong>Exploitation de la vuln\u00e9rabilit\u00e9\u00a0:<\/strong> En cas de succ\u00e8s, les donn\u00e9es inject\u00e9es modifient le comportement pr\u00e9vu de l&#039;application, fournissant un acc\u00e8s non autoris\u00e9 ou ex\u00e9cutant des actions malveillantes.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse des principales caract\u00e9ristiques de l\u2019attaque de validation d\u2019entr\u00e9e.<\/h2>\n<p>Les principales caract\u00e9ristiques des attaques par validation d&#039;entr\u00e9e incluent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Exploitation de la confiance\u00a0:<\/strong> Les attaques de validation d&#039;entr\u00e9e exploitent la confiance plac\u00e9e dans les donn\u00e9es fournies par les utilisateurs par les applications Web. L&#039;application suppose que les entr\u00e9es de l&#039;utilisateur sont l\u00e9gitimes, ce qui permet aux attaquants de manipuler cette confiance \u00e0 des fins malveillantes.<\/p>\n<\/li>\n<li>\n<p><strong>Divers vecteurs d&#039;attaque\u00a0:<\/strong> Il existe plusieurs vecteurs d&#039;attaque, chacun avec sa charge utile et sa cible sp\u00e9cifiques, ce qui rend les attaques de validation d&#039;entr\u00e9e polyvalentes et difficiles \u00e0 att\u00e9nuer.<\/p>\n<\/li>\n<li>\n<p><strong>Impact g\u00e9n\u00e9ralis\u00e9\u00a0:<\/strong> Les attaques r\u00e9ussies de validation des entr\u00e9es peuvent avoir des cons\u00e9quences consid\u00e9rables, notamment des violations de donn\u00e9es, des acc\u00e8s non autoris\u00e9s et des pertes financi\u00e8res.<\/p>\n<\/li>\n<li>\n<p><strong>Complexit\u00e9 de l\u2019att\u00e9nuation\u00a0:<\/strong> Se d\u00e9fendre correctement contre les attaques de validation d&#039;entr\u00e9e n\u00e9cessite une approche \u00e0 plusieurs niveaux, comprenant des routines de validation d&#039;entr\u00e9e, un codage de sortie et des pratiques de codage s\u00e9curis\u00e9es.<\/p>\n<\/li>\n<\/ol>\n<h2>Types d\u2019attaques de validation d\u2019entr\u00e9e<\/h2>\n<p>Voici les principaux types d\u2019attaques de validation d\u2019entr\u00e9e\u00a0:<\/p>\n<table>\n<thead>\n<tr>\n<th>Taper<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Injection SQL<\/td>\n<td>Insertion de code SQL malveillant pour manipuler la base de donn\u00e9es et r\u00e9cup\u00e9rer des informations sensibles.<\/td>\n<\/tr>\n<tr>\n<td>Scripts intersites<\/td>\n<td>Injecter des scripts malveillants dans des pages Web consult\u00e9es par d\u2019autres, compromettre leurs comptes ou propager des logiciels malveillants.<\/td>\n<\/tr>\n<tr>\n<td>Injection de commandes<\/td>\n<td>Ex\u00e9cuter des commandes arbitraires sur le serveur en injectant du code malveillant dans les commandes syst\u00e8me via des champs de saisie.<\/td>\n<\/tr>\n<tr>\n<td>Parcours de r\u00e9pertoire<\/td>\n<td>Acc\u00e9der aux fichiers et r\u00e9pertoires en dehors de la port\u00e9e pr\u00e9vue de l&#039;application Web en exploitant les champs de saisie.<\/td>\n<\/tr>\n<tr>\n<td>D\u00e9passement\/sous-d\u00e9passement d&#039;entier<\/td>\n<td>Manipulation des valeurs d&#039;entr\u00e9e num\u00e9riques pour provoquer un comportement inattendu ou des d\u00e9bordements de tampon.<\/td>\n<\/tr>\n<tr>\n<td>Contrefa\u00e7on de demande intersite<\/td>\n<td>Forcer les utilisateurs authentifi\u00e9s \u00e0 effectuer sans le savoir des actions sur un autre site Web, ce qui entra\u00eene souvent des transactions non autoris\u00e9es.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Fa\u00e7ons d\u2019utiliser l\u2019attaque de validation d\u2019entr\u00e9e, probl\u00e8mes et leurs solutions li\u00e9es \u00e0 l\u2019utilisation.<\/h2>\n<h3>Fa\u00e7ons d&#039;utiliser l&#039;attaque de validation d&#039;entr\u00e9e<\/h3>\n<p>Les attaques de validation d&#039;entr\u00e9e peuvent \u00eatre utilis\u00e9es \u00e0 diverses fins malveillantes, telles que\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Le vol de donn\u00e9es:<\/strong> Les attaquants peuvent exploiter les vuln\u00e9rabilit\u00e9s de validation des entr\u00e9es pour extraire des donn\u00e9es sensibles des bases de donn\u00e9es, notamment les informations d&#039;identification des utilisateurs, les informations de carte de cr\u00e9dit et les informations personnelles.<\/p>\n<\/li>\n<li>\n<p><strong>Usurpation d&#039;identit\u00e9\u00a0:<\/strong> En exploitant les faiblesses de la validation des entr\u00e9es, les attaquants peuvent usurper l&#039;identit\u00e9 d&#039;autres utilisateurs, conduisant ainsi \u00e0 des piratages de comptes potentiels et \u00e0 des activit\u00e9s frauduleuses.<\/p>\n<\/li>\n<li>\n<p><strong>Interruption de service\u00a0:<\/strong> Les attaques de validation d&#039;entr\u00e9e peuvent perturber les services d&#039;applications Web, entra\u00eenant des temps d&#039;arr\u00eat et des pertes financi\u00e8res pour l&#039;organisation concern\u00e9e.<\/p>\n<\/li>\n<\/ol>\n<h3>Probl\u00e8mes et solutions<\/h3>\n<p>Pour se d\u00e9fendre contre les attaques de validation d&#039;entr\u00e9e, les d\u00e9veloppeurs et les organisations peuvent mettre en \u0153uvre plusieurs mesures pr\u00e9ventives\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Validation des entr\u00e9es\u00a0:<\/strong> Mettez en \u0153uvre des routines rigoureuses de validation des entr\u00e9es pour garantir que les donn\u00e9es re\u00e7ues des utilisateurs respectent les formats et les plages attendus.<\/p>\n<\/li>\n<li>\n<p><strong>Requ\u00eates param\u00e9tr\u00e9es\u00a0:<\/strong> Utilisez des requ\u00eates param\u00e9tr\u00e9es ou des instructions pr\u00e9par\u00e9es pour emp\u00eacher les attaques par injection SQL en s\u00e9parant les donn\u00e9es de l&#039;ex\u00e9cution du code.<\/p>\n<\/li>\n<li>\n<p><strong>Encodage de sortie\u00a0:<\/strong> Encodez les donn\u00e9es de sortie pour emp\u00eacher les attaques de type Cross-Site Scripting, en garantissant que le contenu fourni par l&#039;utilisateur n&#039;est pas ex\u00e9cut\u00e9 sous forme de scripts.<\/p>\n<\/li>\n<li>\n<p><strong>Audits de s\u00e9curit\u00e9\u00a0:<\/strong> Effectuer r\u00e9guli\u00e8rement des audits de s\u00e9curit\u00e9 et des r\u00e9visions de code pour identifier et corriger les vuln\u00e9rabilit\u00e9s potentielles des applications Web.<\/p>\n<\/li>\n<\/ol>\n<h2>Principales caract\u00e9ristiques et autres comparaisons avec des termes similaires sous forme de tableaux et de listes.<\/h2>\n<h3>Principales caract\u00e9ristiques de l\u2019attaque de validation d\u2019entr\u00e9e<\/h3>\n<ul>\n<li>Exploite la faible validation des entr\u00e9es dans les applications Web.<\/li>\n<li>Implique l\u2019injection de donn\u00e9es malveillantes dans les champs de saisie.<\/li>\n<li>Peut conduire \u00e0 diverses vuln\u00e9rabilit\u00e9s et violations de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<h3>Comparaison avec des termes similaires<\/h3>\n<table>\n<thead>\n<tr>\n<th>Terme<\/th>\n<th>Description<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Scripts intersites (XSS)<\/td>\n<td>Injecte des scripts malveillants dans les pages Web consult\u00e9es par d\u2019autres.<\/td>\n<\/tr>\n<tr>\n<td>Injection SQL<\/td>\n<td>Ins\u00e8re du code SQL malveillant pour manipuler la base de donn\u00e9es.<\/td>\n<\/tr>\n<tr>\n<td>Contrefa\u00e7on de demande intersite<\/td>\n<td>Force les utilisateurs authentifi\u00e9s \u00e0 effectuer sans le savoir des actions sur un autre site Web.<\/td>\n<\/tr>\n<tr>\n<td>Injection de commandes<\/td>\n<td>Ex\u00e9cute des commandes arbitraires sur le serveur en injectant du code malveillant dans les commandes syst\u00e8me.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectives et technologies du futur li\u00e9es \u00e0 l\u2019attaque de validation d\u2019entr\u00e9e.<\/h2>\n<p>\u00c0 mesure que les technologies Web \u00e9voluent, les attaques de validation d\u2019entr\u00e9e sont susceptibles de s\u2019adapter et de devenir plus sophistiqu\u00e9es. Certaines perspectives et technologies futures potentielles pour relever ces d\u00e9fis comprennent\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Validation bas\u00e9e sur l&#039;apprentissage automatique\u00a0:<\/strong> Tirer parti des algorithmes d\u2019apprentissage automatique pour analyser les entr\u00e9es des utilisateurs et identifier les mod\u00e8les anormaux indiquant des attaques potentielles.<\/p>\n<\/li>\n<li>\n<p><strong>Analyse contextuelle\u00a0:<\/strong> D\u00e9velopper des m\u00e9thodes de validation avanc\u00e9es qui prennent en compte le contexte de saisie, r\u00e9duisant ainsi les faux positifs et n\u00e9gatifs.<\/p>\n<\/li>\n<li>\n<p><strong>Analyse du comportement en temps r\u00e9el\u00a0:<\/strong> Impl\u00e9mentation d&#039;une analyse en temps r\u00e9el du comportement des applications pour d\u00e9tecter et pr\u00e9venir les attaques de validation d&#039;entr\u00e9e \u00e0 la vol\u00e9e.<\/p>\n<\/li>\n<\/ol>\n<h2>Comment les serveurs proxy peuvent \u00eatre utilis\u00e9s ou associ\u00e9s \u00e0 une attaque de validation d&#039;entr\u00e9e.<\/h2>\n<p>Les serveurs proxy peuvent jouer un r\u00f4le dans les attaques de validation d&#039;entr\u00e9e en agissant comme interm\u00e9diaires entre l&#039;attaquant et l&#039;application Web cible. Les attaquants peuvent utiliser des serveurs proxy pour\u00a0:<\/p>\n<ol>\n<li>\n<p><strong>Anonymiser leurs activit\u00e9s\u00a0:<\/strong> Les serveurs proxy peuvent masquer l&#039;adresse IP de l&#039;attaquant, ce qui rend difficile pour la cible de retracer la source de l&#039;attaque.<\/p>\n<\/li>\n<li>\n<p><strong>Contourner les mesures de s\u00e9curit\u00e9 bas\u00e9es sur IP\u00a0:<\/strong> En acheminant leurs requ\u00eates via diff\u00e9rents serveurs proxy, les attaquants peuvent contourner les restrictions de s\u00e9curit\u00e9 bas\u00e9es sur IP et acc\u00e9der \u00e0 l&#039;application Web cible.<\/p>\n<\/li>\n<li>\n<p><strong>Mener des attaques distribu\u00e9es\u00a0:<\/strong> En utilisant plusieurs serveurs proxy, les attaquants peuvent r\u00e9partir l&#039;attaque sur diff\u00e9rentes adresses IP, ce qui rend plus difficile pour les d\u00e9fenseurs de bloquer ou d&#039;att\u00e9nuer l&#039;attaque.<\/p>\n<\/li>\n<\/ol>\n<p>Cependant, il est essentiel de noter que les serveurs proxy eux-m\u00eames ne sont pas intrins\u00e8quement malveillants et servent des objectifs l\u00e9gitimes, tels que l&#039;am\u00e9lioration de la confidentialit\u00e9 et le contournement des restrictions g\u00e9ographiques.<\/p>\n<h2>Liens connexes<\/h2>\n<p>Pour plus d\u2019informations sur l\u2019attaque de validation d\u2019entr\u00e9e, vous pouvez explorer les ressources suivantes\u00a0:<\/p>\n<ol>\n<li><a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Input_Validation_Cheat_Sheet.html\" target=\"_new\" rel=\"noopener nofollow\">Aide-m\u00e9moire de validation des entr\u00e9es OWASP<\/a><\/li>\n<li><a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/SQL_Injection_Prevention_Cheat_Sheet.html\" target=\"_new\" rel=\"noopener nofollow\">Aide-m\u00e9moire pour la pr\u00e9vention des injections SQL OWASP<\/a><\/li>\n<li><a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Cross_Site_Scripting_Prevention_Cheat_Sheet.html\" target=\"_new\" rel=\"noopener nofollow\">Aide-m\u00e9moire pour la pr\u00e9vention des scripts intersites (XSS) OWASP<\/a><\/li>\n<li><a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html\" target=\"_new\" rel=\"noopener nofollow\">Aide-m\u00e9moire pour la pr\u00e9vention de la falsification de demandes intersites (CSRF) de l&#039;OWASP<\/a><\/li>\n<\/ol>\n<p>En comprenant les subtilit\u00e9s des attaques de validation d&#039;entr\u00e9e et en mettant en \u0153uvre des mesures de s\u00e9curit\u00e9 robustes, les d\u00e9veloppeurs d&#039;applications Web et les organisations peuvent prot\u00e9ger leurs syst\u00e8mes contre les menaces potentielles et garantir une exp\u00e9rience en ligne plus s\u00fbre aux utilisateurs.<\/p>","protected":false},"featured_media":477611,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477610","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Input Validation Attack: An Encyclopedia Article<\/mark>","faq_items":[{"question":"What is an Input Validation Attack?","answer":"<p>An Input Validation Attack is a type of cybersecurity attack that exploits weaknesses in web applications' input validation mechanisms. It involves manipulating data input fields to bypass security measures and gain unauthorized access to a system or compromise its integrity.<\/p>"},{"question":"How did Input Validation Attacks originate?","answer":"<p>The concept of input validation as a security measure emerged in the early days of web development when developers recognized the importance of sanitizing and validating user input to prevent common attack vectors. The first mention of an input validation attack can be traced back to the mid-1990s when developers started reporting security issues resulting from inadequate input validation practices.<\/p>"},{"question":"What are the key features of Input Validation Attacks?","answer":"<p>Key features of input validation attacks include exploiting the trust placed in user-provided data, having various attack vectors like SQL injection and Cross-Site Scripting, causing widespread impact with potential data breaches, and requiring a multi-layered mitigation approach.<\/p>"},{"question":"What are the main types of Input Validation Attacks?","answer":"<p>The main types of input validation attacks include SQL Injection, Cross-Site Scripting (XSS), Command Injection, Directory Traversal, Integer Overflow\/Underflow, and Cross-Site Request Forgery (CSRF).<\/p>"},{"question":"How does an Input Validation Attack work?","answer":"<p>Input validation attacks involve identifying vulnerable input points, crafting malicious payloads, injecting the payload through the vulnerable field, and exploiting the vulnerability to alter the application's intended behavior.<\/p>"},{"question":"What are some ways to use Input Validation Attacks, and how can they be mitigated?","answer":"<p>Input validation attacks can be used for data theft, identity spoofing, and service disruption. To defend against these attacks, developers can implement input validation routines, parameterized queries, output encoding, and conduct security audits.<\/p>"},{"question":"How does the future look in terms of Input Validation Attacks?","answer":"<p>As web technologies evolve, input validation attacks are likely to become more sophisticated. Future perspectives include machine learning-based validation, contextual analysis, and real-time behavior analysis.<\/p>"},{"question":"How are proxy servers associated with Input Validation Attacks?","answer":"<p>Proxy servers can be used by attackers to anonymize their activities, bypass IP-based security measures, and conduct distributed attacks. However, it's important to note that proxy servers themselves have legitimate uses and are not inherently malicious.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/wiki\/477610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media\/477611"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/fr\/wp-json\/wp\/v2\/media?parent=477610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}