Aller au contenu principal

Billets

Explorations techniques, retours d'expérience et veilles technologiques. Du plus récent au plus ancien.

Liste des billets

  1. Sécurité · 8 min ·

    Une IA a trouvé les failles que ma QA ne voyait plus

    Une IA a détecté des failles de sécurité critiques (IDOR, exécution de code arbitraire) dans une application Symfony, là où la QA humaine ne voyait plus rien. Comment ce piège fonctionne.

  2. Sécurité · 6 min ·

    CrowdSec : la défense réseau communautaire expliquée

    CrowdSec est une défense réseau communautaire : les bans sont partagés et validés collectivement. Découvrez sa mécanique et comment il surpasse les limites de Fail2ban.

  3. Sécurité · 3 min ·

    Sécurité & 2FA : la forteresse numérique

    Sécurisez votre application Symfony avec la double authentification 2FA grâce à SchebTwoFactorBundle et PHP 8.4 pour une protection robuste.

  4. Sécurité · 9 min ·

    CSP : le gilet pare-balles de votre site web

    La CSP en production : retour d'expérience après application sur un site web. Les limites des allow-lists et la puissance des nonces pour sécuriser votre site.

Activez uniquement ce que vous souhaitez. Vos choix sont conservés 6 mois.

Strictement nécessaires

Indispensables au fonctionnement du site (session, sécurité, préférence d'affichage). Aucune donnée n'est partagée à des tiers et aucun consentement n'est requis.

Toujours actif

Mesure d'audience

Statistiques via Google Analytics (GA4) : pages vues, source du trafic, navigateur et interactions clés. Dépose des cookies de mesure, activés seulement avec votre accord (Consent Mode). Sans publicité ciblée, sans Google Signals, sans partage commercial.