@nashdev7: La sécurité c’est pas réservé aux grandes entreprises. Une seule faille suffit pour perdre les données de tes utilisateurs — et leur confiance. Voici les 9 failles les plus courantes et comment les bloquer : ➊ Injection SQL — Construire une requête par concaténation de chaînes, c’est offrir ta base de données à n’importe quel attaquant. Requêtes préparées ou ORM, sans exception. ➋ XSS — Cross-Site Scripting — Afficher une donnée utilisateur sans l’échapper, c’est permettre l’exécution de JavaScript malveillant dans le navigateur de tes users. Twig et React t’en protègent par défaut — ne désactive jamais l’échappement automatique. ➌ CSRF — Fausse requête — Un site malveillant peut forcer le navigateur d’un utilisateur connecté à envoyer des requêtes à ton app à son insu. Un token CSRF dans chaque formulaire règle le problème. Symfony le gère automatiquement. ➍ Mots de passe mal stockés — MD5, SHA1 ou en clair, c’est condamner tes utilisateurs en cas de fuite. Utilise bcrypt ou argon2id. Point final. ➎ Données sensibles exposées — Renvoyer tout l’objet user dans une réponse API — mot de passe hashé, tokens, données privées — c’est une fuite sans attaque. N’expose que ce que le client a besoin de voir. ➏ Authentification cassée — Un JWT sans expiration c’est une clé qui ne se perd jamais. Access token à 15 minutes, refresh token à 7 jours, rate limiting sur le login. Ces trois règles évitent 90% des attaques sur l’auth. ➐ Secrets dans le code source — Une clé API ou un mot de passe commité sur GitHub reste dans l’historique pour toujours. Si ça t’est déjà arrivé, révoque immédiatement — des bots scannent GitHub en permanence. ➑ IDOR — Accès aux données d’autrui — Changer l’ID dans l’URL pour voir les données d’un autre utilisateur. C’est l’une des failles les plus simples et les plus fréquentes. Vérifie toujours que la ressource appartient à l’utilisateur connecté. ➒ Aucun rate limiting — Sans limite de requêtes, un script peut tester 10 000 mots de passe par minute sur ton endpoint de login. Symfony RateLimiter ou Nginx règlent ça en quelques lignes. La sécurité s’intègre dès le début — pas après la première attaque. 🚨 💬 Tu as déjà eu une faille sur un de tes projets ? Raconte en commentaire 👇 #securiteweb #webdev #developpeur #programmation #backend
nash-dev.fr
Region: CM
Saturday 11 April 2026 17:26:23 GMT
Music
Download
Comments
🇫🇷 Life is just a dream 🇮🇱 :
Comment ça un répo privé peut fuiter ?
2026-04-14 07:32:39
3
Silas Monney :
bonjour, pourriez vous me donner l'outil pour generer les pdf ?
2026-05-14 11:22:16
0
ghhhhh4121 :
gg site a Claude et des tuto c ahrd mgl tous le mon c sa quand tu dev
2026-05-29 08:59:58
0
RADIC :
Je ne suis pas dev mais étant un passionné je trouve que vous venez de partager une pépite
2026-04-13 13:22:16
1
IvoireForce :
merci
2026-04-12 22:02:05
1
Omini :
Ta oublier de preciser que tu utiliser des framework sur certain 🥀
2026-04-14 18:18:14
0
MOÏSE LELO :
Merci beaucoup 🙏🏿
2026-04-28 22:57:41
1
Tshimanga Michel Browser :
Bravo
2026-04-17 11:57:42
1
RADIC :
Je suis directement abonné
2026-04-13 13:22:49
1
✧Ju_nior✧♛⛧ :
@je veux apprendre 🥲
2026-04-12 14:21:12
2
տաբայսեգյուլ :
😂😂😂
2026-04-12 00:37:03
0
To see more videos from user @nashdev7, please go to the Tikwm
homepage.