Sécurité & Performance
OWASP, injections SQL, XSS, CSRF, authentification, performance PHP et nouveautés du langage — les questions non-fonctionnelles qu'on oublie trop souvent.
Un code qui fonctionne n’est pas forcément un code sûr ou rapide. Cette section couvre les vulnérabilités web les plus courantes (le classement OWASP), la manière de s’en protéger, et les bonnes pratiques de performance côté PHP — deux sujets qui reviennent très souvent en entretien backend.
Sécurité & Performance
Authentification et sessions sécurisées
Une authentification sécurisée repose sur trois piliers : ne jamais stocker un mot de passe en clair ni avec un hachage faible, protéger le cycle de vie de la session (création, régénération, expiration), et verrouiller les cookies avec les bons attributs. Un seul maillon faible suffit à compromettre un compte.
Avancé
·
6 min
Sécurité & Performance
CSRF expliqué simplement
Le CSRF (Cross-Site Request Forgery) exploite le fait que le navigateur envoie automatiquement les cookies de session avec chaque requête, même déclenchée depuis un site tiers. Résultat : un site malveillant peut faire exécuter une action à un utilisateur authentifié, sans qu'il s'en rende compte.
Intermédiaire
·
6 min
Sécurité & Performance
L'injection SQL expliquée simplement
L'injection SQL survient quand une entrée utilisateur est intégrée directement dans une requête SQL au lieu d'être traitée comme une simple donnée. Résultat : un attaquant peut lire, modifier ou supprimer des données qu'il ne devrait jamais pouvoir toucher.
Débutant
·
5 min
Sécurité & Performance
Optimiser les performances PHP
La majorité des lenteurs d'une application PHP viennent de quelques causes récurrentes : OPcache mal configuré, requêtes N+1 invisibles derrière un ORM, ou optimisation menée sans mesure préalable. Profiler avant d'optimiser évite de perdre du temps sur un problème qui n'existe pas.
Intermédiaire
·
6 min
Sécurité & Performance
OWASP Top 10 expliqué simplement
L'OWASP Top 10 est un classement des dix familles de vulnérabilités web les plus critiques, mis à jour régulièrement par une communauté d'experts en sécurité. C'est la référence que citent les recruteurs, les audits de sécurité et les certifications backend.
Débutant
·
5 min
Sécurité & Performance
PHP 8.1 : ce qui change vraiment
PHP 8.1 a introduit plusieurs fonctionnalités qui changent réellement la façon d'écrire du code robuste : les enums, les propriétés en lecture seule, les fibers, le type never, la syntaxe de callable de première classe, et les types d'intersection.
Intermédiaire
·
6 min
Sécurité & Performance
XSS (Cross-Site Scripting) expliqué simplement
Le Cross-Site Scripting (XSS) permet à un attaquant d'injecter du JavaScript malveillant dans une page, exécuté ensuite dans le navigateur d'autres utilisateurs. Contrairement à l'injection SQL qui cible le serveur, le XSS cible directement les visiteurs du site.
Intermédiaire
·
5 min