Symfony 8.2 : des URLs signées à usage unique, sans stockage
Symfony 8.2 ajoute l'usage unique aux URLs signées d'UriSigner via un jeton d'état replié dans le HMAC. Mécanisme, limites et comparaison avec login_link.
Vulnérabilités courantes, contre-mesures et bonnes pratiques de sécurité pour les applications web PHP.
Symfony 8.2 ajoute l'usage unique aux URLs signées d'UriSigner via un jeton d'état replié dans le HMAC. Mécanisme, limites et comparaison avec login_link.
Le 11 septembre 2026, les obligations de signalement du CRA s'activent. Fabricant, steward ou hors champ : ce qui tombe (ou pas) sur un dev PHP.
Une IA a détecté des failles de sécurité critiques (IDOR, exécution de code arbitraire) dans une application Symfony, là où la QA humaine ne voyait plus rien. Comment ce piège fonctionne.
CrowdSec est une défense réseau communautaire : les bans sont partagés et validés collectivement. Découvrez sa mécanique et comment il surpasse les limites de Fail2ban.
Décryptage de la faille IDOR qui a exposé 11,7 millions de comptes ANTS en 2026. Apprenez comment Symfony prévient ce type de vulnérabilité.
Auditez la sécurité de votre application Symfony avec OWASP ZAP, Docker et le réseau. Apprenez à automatiser vos scans pour des tests reproductibles.
Sécurisez votre application Symfony avec la double authentification 2FA grâce à SchebTwoFactorBundle et PHP 8.4 pour une protection robuste.
La CSP en production : retour d'expérience après application sur un site web. Les limites des allow-lists et la puissance des nonces pour sécuriser votre site.