Aller au contenu principal
La newsletter arrive ! Premier envoi très bientôt : laissez votre adresse pour la recevoir.

Billets.

Explorations techniques, retours d'expérience et veilles technologiques. Du plus récent au plus ancien.

Liste des billets

  1. Sécurité

    Une IA a trouvé les failles que ma QA ne voyait plus

    Une IA a détecté des failles de sécurité critiques (IDOR, exécution de code arbitraire) dans une application Symfony, là où la QA humaine ne voyait plus rien. Comment ce piège fonctionne.

    9 min de lecture
  2. Sécurité

    Sécurité & 2FA : la forteresse numérique

    Sécurisez votre application Symfony avec la double authentification 2FA grâce à SchebTwoFactorBundle et PHP 8.4 pour une protection robuste.

    3 min de lecture
  3. Sécurité · Ressorti

    CSP : le gilet pare-balles de votre site web

    La CSP en production : retour d'expérience après application sur un site web. Les limites des allow-lists et la puissance des nonces pour sécuriser votre site.

    11 min de lecture

Activez uniquement ce que vous souhaitez. Vos choix sont conservés 6 mois.

Strictement nécessaires

Indispensables au fonctionnement du site (session, sécurité, préférence d'affichage). Aucune donnée n'est partagée à des tiers et aucun consentement n'est requis.

Toujours actif

Mesure d'audience

Statistiques via Google Analytics (GA4) : pages vues, source du trafic, navigateur et interactions clés. Dépose des cookies de mesure, activés seulement avec votre accord (Consent Mode). Sans publicité ciblée, sans Google Signals, sans partage commercial.

Contenus externes

Affiche les GIF animés hébergés par Giphy (CDN aux États-Unis). À l'affichage d'un GIF, votre adresse IP et votre navigateur sont transmis à Giphy. Sans votre accord, les GIF ne s'affichent pas.