Sécurité PHP

Formation inter-entreprise

À qui s'adresse la formation?

Développeurs PHP

Durée

2,00 jour(s)

Langues(s) de prestation

EN FR

Prochaine session

Prérequis

Avoir suivi la formation PHP initiation + approfondissement ou connaissances équivalentes

Objectifs

Mettre en oeuvre des applications PHP sécurisées.

Contenu

Indentifier les failles

XSS (Cross Site Scripting)
CSRF (: Cross Site Request Forgery)
Attaques par injection SQL
RFI / LFI (Remote/Local File Inclusion)

Contrôler et sécuriser les champs d'un formulaire

Risques liés aux formulaires
Méthodes d'envoi de données
Requêtes asynchrones (AJAX)
Validation des entrées
Gestion des uploads
Cryptage: intérêt, méthodes

Atelier pratique:Validation des données d'un formulaire - Gestion de l'upload - Sécurité d'un formulaire d'authentification

Sécuriser les données persistantes en session/cookies

Gestion des données persistantes
Utilisation des cookies et des sessions
Sécurité des cookies
Sécurité des sessions

Atelier pratique: Divers exemples d'utilisation de cookies et de sessions

Sécuriser les accès en BDD

Prévention des failles courantes
Sécurité des sauvegardes de données en BDD
Sécurité des accès à la BDD

Atelier pratique: Stocker/récupérer des données sécurisées

Bonnes pratiques

Directives php.ini
Protection des dossiers par htaccess
Droits d'accès des dossiers sur le serveur web
Audits de sécurité
Frameworks disponibles

Méthodes pédagogiques

Méthodologie basée sur l'Active Learning : 75% de pratique minimum. Chaque point théorique est systématiquement suivi d'exemples et exercices.

Évaluation

Contrôle continu

Certificat, diplôme

Attestation de fin de stage mentionnant le résultat des acquis

Contact pour cette formation

Dawan - Service commercial

Ces formations pourraient vous intéresser