Aller au contenu principal

Sécurité.

Vulnérabilités courantes, contre-mesures et bonnes pratiques de sécurité pour les applications web PHP.

8
billets
7
min de lecture moyenne

Billets de la catégorie Sécurité

  1. Sécurité

    Une IA a trouvé les failles que ma QA ne voyait plus

    Une IA a détecté des failles de sécurité critiques (IDOR, exécution de code arbitraire) dans une application Symfony, là où la QA humaine ne voyait plus rien. Comment ce piège fonctionne.

    9 min de lecture
  2. Sécurité

    Sécurité & 2FA : la forteresse numérique

    Sécurisez votre application Symfony avec la double authentification 2FA grâce à SchebTwoFactorBundle et PHP 8.4 pour une protection robuste.

    3 min de lecture
  3. Sécurité · Ressorti

    CSP : le gilet pare-balles de votre site web

    La CSP en production : retour d'expérience après application sur un site web. Les limites des allow-lists et la puissance des nonces pour sécuriser votre site.

    11 min de lecture

Activez uniquement ce que vous souhaitez. Vos choix sont conservés 6 mois.

Strictement nécessaires

Indispensables au fonctionnement du site (session, sécurité, préférence d'affichage). Aucune donnée n'est partagée à des tiers et aucun consentement n'est requis.

Toujours actif

Mesure d'audience

Statistiques via Google Analytics (GA4) : pages vues, source du trafic, navigateur et interactions clés. Dépose des cookies de mesure, activés seulement avec votre accord (Consent Mode). Sans publicité ciblée, sans Google Signals, sans partage commercial.

Contenus externes

Affiche les GIF animés hébergés par Giphy (CDN aux États-Unis). À l'affichage d'un GIF, votre adresse IP et votre navigateur sont transmis à Giphy. Sans votre accord, les GIF ne s'affichent pas.