Cybersécurité
Mise en pratique du bloc B3 côté application : audit et sécurisation d'une application web PHP selon les recommandations OWASP, et prise en compte du RGPD au niveau du code. La théorie commune se trouve dans l'onglet B3.
Fiche
Injection SQL
Analyse de la faille, exploitation, sqlmap, correction par requêtes préparées et password_verify().
Lire la fiche →
Fiche
Stockage des mots de passe
Hachage contre chiffrement, rôle du sel, migration vers bcrypt, comparaison avec Argon2id.
Lire la fiche →
Fiche
XSS et sessions
XSS stockée, réfléchie et DOM, échappement en sortie, attributs secure / httponly / samesite, CSP.
Lire la fiche →
Fiche
RGPD applicatif
Droit à l'oubli et anonymisation, droit d'accès, portabilité en JSON, journalisation des demandes.
Lire la fiche →