<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Securite on MyBearIsYellow</title>
		<link>https://www.mybearisyellow.me/tags/securite/</link>
		<description>Recent content in Securite on MyBearIsYellow</description>
		<generator>Hugo</generator>
		<language>fr-FR</language>
		
			<managingEditor>rajekevin@hotmail.fr (MyBearIsYellow)</managingEditor>
		
		
			<webMaster>rajekevin@hotmail.fr (MyBearIsYellow)</webMaster>
		
		
			<copyright>© 2026 MyBearIsYellow</copyright>
		
		
			<lastBuildDate>Thu, 30 Jul 2026 00:00:00 +0000</lastBuildDate>
		
			<atom:link href="https://www.mybearisyellow.me/tags/securite/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Authentification et sessions sécurisées</title>
				<link>https://www.mybearisyellow.me/securite-performance/authentification-sessions-securisees/</link>
				<pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate><author>rajekevin@hotmail.fr (MyBearIsYellow)</author>
				<guid>https://www.mybearisyellow.me/securite-performance/authentification-sessions-securisees/</guid>
				<description>Une authentification sécurisée repose sur trois piliers : ne jamais stocker un mot de passe en clair ni avec un hachage faible, protéger le cycle de vie de la session (création, régénération, expiration), et verrouiller les cookies avec les bons attributs. Un seul maillon faible suffit à compromettre un compte.</description>
			</item>
			<item>
				<title>CSRF expliqué simplement</title>
				<link>https://www.mybearisyellow.me/securite-performance/csrf/</link>
				<pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate><author>rajekevin@hotmail.fr (MyBearIsYellow)</author>
				<guid>https://www.mybearisyellow.me/securite-performance/csrf/</guid>
				<description>Le CSRF (Cross-Site Request Forgery) exploite le fait que le navigateur envoie automatiquement les cookies de session avec chaque requête, même déclenchée depuis un site tiers. Résultat : un site malveillant peut faire exécuter une action à un utilisateur authentifié, sans qu&amp;rsquo;il s&amp;rsquo;en rende compte.</description>
			</item>
			<item>
				<title>L&#39;injection SQL expliquée simplement</title>
				<link>https://www.mybearisyellow.me/securite-performance/injection-sql/</link>
				<pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate><author>rajekevin@hotmail.fr (MyBearIsYellow)</author>
				<guid>https://www.mybearisyellow.me/securite-performance/injection-sql/</guid>
				<description>L&amp;rsquo;injection SQL survient quand une entrée utilisateur est intégrée directement dans une requête SQL au lieu d&amp;rsquo;être traitée comme une simple donnée. Résultat : un attaquant peut lire, modifier ou supprimer des données qu&amp;rsquo;il ne devrait jamais pouvoir toucher.</description>
			</item>
			<item>
				<title>OWASP Top 10 expliqué simplement</title>
				<link>https://www.mybearisyellow.me/securite-performance/owasp-top-10/</link>
				<pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate><author>rajekevin@hotmail.fr (MyBearIsYellow)</author>
				<guid>https://www.mybearisyellow.me/securite-performance/owasp-top-10/</guid>
				<description>L&amp;rsquo;OWASP Top 10 est un classement des dix familles de vulnérabilités web les plus critiques, mis à jour régulièrement par une communauté d&amp;rsquo;experts en sécurité. C&amp;rsquo;est la référence que citent les recruteurs, les audits de sécurité et les certifications backend.</description>
			</item>
			<item>
				<title>XSS (Cross-Site Scripting) expliqué simplement</title>
				<link>https://www.mybearisyellow.me/securite-performance/xss-cross-site-scripting/</link>
				<pubDate>Thu, 30 Jul 2026 00:00:00 +0000</pubDate><author>rajekevin@hotmail.fr (MyBearIsYellow)</author>
				<guid>https://www.mybearisyellow.me/securite-performance/xss-cross-site-scripting/</guid>
				<description>Le Cross-Site Scripting (XSS) permet à un attaquant d&amp;rsquo;injecter du JavaScript malveillant dans une page, exécuté ensuite dans le navigateur d&amp;rsquo;autres utilisateurs. Contrairement à l&amp;rsquo;injection SQL qui cible le serveur, le XSS cible directement les visiteurs du site.</description>
			</item>
	</channel>
</rss>
