# SECURITY-NATIVE-010 — Audit offensif et protections applicatives

Version cible : 9.7.25.

- Filtrage natif des URI anormales, octets de contrôle et corps surdimensionnés.
- Refus des substitutions de méthode HTTP.
- Validation de l’en-tête Host et contrôle same-origin des écritures.
- API centrale pour les redirections locales sûres.
- API SSRF-safe exigeant HTTPS, liste blanche optionnelle et refus des IP privées/réservées.
- Scanner bloquant les XSS réfléchies évidentes, inclusions de fichiers pilotées par HTTP, SSRF, redirections ouvertes et désérialisation HTTP.
- Contrôles appliqués à la signature et au préflight via SecurityComplianceService.
