Cybersécurité

Mise en pratique du bloc B3 côté application : audit et sécurisation d'une application web PHP selon les recommandations OWASP, et prise en compte du RGPD au niveau du code. La théorie commune se trouve dans l'onglet B3.

Fiche

Injection SQL

Analyse de la faille, exploitation, sqlmap, correction par requêtes préparées et password_verify().

Lire la fiche →
Fiche

Stockage des mots de passe

Hachage contre chiffrement, rôle du sel, migration vers bcrypt, comparaison avec Argon2id.

Lire la fiche →
Fiche

XSS et sessions

XSS stockée, réfléchie et DOM, échappement en sortie, attributs secure / httponly / samesite, CSP.

Lire la fiche →
Fiche

RGPD applicatif

Droit à l'oubli et anonymisation, droit d'accès, portabilité en JSON, journalisation des demandes.

Lire la fiche →