Aller au contenu principal

Sécurité

Vulnérabilités courantes, contre-mesures et bonnes pratiques de sécurité pour les applications web PHP.

10
billets
9
min de lecture moyenne

Billets de la catégorie Sécurité

  1. Sécurité · 9 min ·

    Une IA a trouvé les failles que ma QA ne voyait plus

    Une IA a détecté des failles de sécurité critiques (IDOR, exécution de code arbitraire) dans une application Symfony, là où la QA humaine ne voyait plus rien. Comment ce piège fonctionne.

  2. Sécurité · 6 min ·

    CrowdSec : la défense réseau communautaire expliquée

    CrowdSec est une défense réseau communautaire : les bans sont partagés et validés collectivement. Découvrez sa mécanique et comment il surpasse les limites de Fail2ban.

  3. Sécurité · 3 min ·

    Sécurité & 2FA : la forteresse numérique

    Sécurisez votre application Symfony avec la double authentification 2FA grâce à SchebTwoFactorBundle et PHP 8.4 pour une protection robuste.

  4. Sécurité · 11 min ·

    CSP : le gilet pare-balles de votre site web

    La CSP en production : retour d'expérience après application sur un site web. Les limites des allow-lists et la puissance des nonces pour sécuriser votre site.

Activez uniquement ce que vous souhaitez. Vos choix sont conservés 6 mois.

Strictement nécessaires

Indispensables au fonctionnement du site (session, sécurité, préférence d'affichage). Aucune donnée n'est partagée à des tiers et aucun consentement n'est requis.

Toujours actif

Mesure d'audience

Statistiques via Google Analytics (GA4) : pages vues, source du trafic, navigateur et interactions clés. Dépose des cookies de mesure, activés seulement avec votre accord (Consent Mode). Sans publicité ciblée, sans Google Signals, sans partage commercial.

Contenus externes

Affiche les GIF animés hébergés par Giphy (CDN aux États-Unis). À l'affichage d'un GIF, votre adresse IP et votre navigateur sont transmis à Giphy. Sans votre accord, les GIF ne s'affichent pas.