@nashdev7: La sécurité c’est pas réservé aux grandes entreprises. Une seule faille suffit pour perdre les données de tes utilisateurs — et leur confiance. Voici les 9 failles les plus courantes et comment les bloquer : ➊ Injection SQL — Construire une requête par concaténation de chaînes, c’est offrir ta base de données à n’importe quel attaquant. Requêtes préparées ou ORM, sans exception. ➋ XSS — Cross-Site Scripting — Afficher une donnée utilisateur sans l’échapper, c’est permettre l’exécution de JavaScript malveillant dans le navigateur de tes users. Twig et React t’en protègent par défaut — ne désactive jamais l’échappement automatique. ➌ CSRF — Fausse requête — Un site malveillant peut forcer le navigateur d’un utilisateur connecté à envoyer des requêtes à ton app à son insu. Un token CSRF dans chaque formulaire règle le problème. Symfony le gère automatiquement. ➍ Mots de passe mal stockés — MD5, SHA1 ou en clair, c’est condamner tes utilisateurs en cas de fuite. Utilise bcrypt ou argon2id. Point final. ➎ Données sensibles exposées — Renvoyer tout l’objet user dans une réponse API — mot de passe hashé, tokens, données privées — c’est une fuite sans attaque. N’expose que ce que le client a besoin de voir. ➏ Authentification cassée — Un JWT sans expiration c’est une clé qui ne se perd jamais. Access token à 15 minutes, refresh token à 7 jours, rate limiting sur le login. Ces trois règles évitent 90% des attaques sur l’auth. ➐ Secrets dans le code source — Une clé API ou un mot de passe commité sur GitHub reste dans l’historique pour toujours. Si ça t’est déjà arrivé, révoque immédiatement — des bots scannent GitHub en permanence. ➑ IDOR — Accès aux données d’autrui — Changer l’ID dans l’URL pour voir les données d’un autre utilisateur. C’est l’une des failles les plus simples et les plus fréquentes. Vérifie toujours que la ressource appartient à l’utilisateur connecté. ➒ Aucun rate limiting — Sans limite de requêtes, un script peut tester 10 000 mots de passe par minute sur ton endpoint de login. Symfony RateLimiter ou Nginx règlent ça en quelques lignes. La sécurité s’intègre dès le début — pas après la première attaque. 🚨 💬 Tu as déjà eu une faille sur un de tes projets ? Raconte en commentaire 👇 #securiteweb #webdev #developpeur #programmation #backend

nash-dev.fr
nash-dev.fr
Open In TikTok:
Region: CM
Saturday 11 April 2026 17:26:23 GMT
24337
1233
19
127

Music

Download

Comments

__son_of_the_sun__
🇫🇷 Life is just a dream 🇮🇱 :
Comment ça un répo privé peut fuiter ?
2026-04-14 07:32:39
3
silasmonney
Silas Monney :
bonjour, pourriez vous me donner l'outil pour generer les pdf ?
2026-05-14 11:22:16
0
ghhhhh4121
ghhhhh4121 :
gg site a Claude et des tuto c ahrd mgl tous le mon c sa quand tu dev
2026-05-29 08:59:58
0
viral_radic
RADIC :
Je ne suis pas dev mais étant un passionné je trouve que vous venez de partager une pépite
2026-04-13 13:22:16
1
ivoireforce
IvoireForce :
merci
2026-04-12 22:02:05
1
is_omini
Omini :
Ta oublier de preciser que tu utiliser des framework sur certain 🥀
2026-04-14 18:18:14
0
moiselelo0
MOÏSE LELO :
Merci beaucoup 🙏🏿
2026-04-28 22:57:41
1
khoppzer
Tshimanga Michel Browser :
Bravo
2026-04-17 11:57:42
1
viral_radic
RADIC :
Je suis directement abonné
2026-04-13 13:22:49
1
j_uni0rr
✧Ju_nior✧♛⛧ :
@je veux apprendre 🥲
2026-04-12 14:21:12
2
usernameprasom2
տաբայսեգյուլ :
😂😂😂
2026-04-12 00:37:03
0
To see more videos from user @nashdev7, please go to the Tikwm homepage.

Other Videos


About