L'Expertise Informatique, Simplifiée

Sécurité des applications php

Codez en PHP sans laisser de faille derrière vous.

PHP propulse une large part des applications Web en production, ce qui en fait une cible majeure pour les attaquants. Cette formation de 3 jours permet aux développeurs de maîtriser les vulnérabilités spécifiques à PHP (injections SQL, XSS, CSRF, LFI/RFI) et d’adopter les pratiques de codage sécurisé recommandées par l’OWASP. Les labs couvrent l’exploitation de failles réelles, l’audit automatisé et la sécurisation complète d’une application.

Public visé

Pentesters et développeurs.

Prérequis

Avoir suivi cette formation, ou en maîtriser les thèmes abordés :

Objectifs pédagogiques

À l’issue de cette formation, vous serez capable de :

Programme

Jour 1 - Matin

Introduction

Protocole HTTP avec PHP

TP indicatif : Création d’une requête GET et d’une requête POST en PHP avec cURL

Jour 1 - Après-midi

Les outils connexes

Faire des tests et des validations :

Les “vulnerability scanners” :

TP indicatif :

L’OWASP

Les grandes familles d’attaques :

Jour 2 - Matin

TP indicatif - Exploitation :

Jour 2 - Après-midi

La sécurité du code externe

Jour 3 - Matin

Les bonnes pratiques pour le renforcement de la sécurité du code

TP indicatif :

Jour 3 - Après-midi

Le renforcement de la sécurité côté client et serveur

La sécurité du système d’exploitation :

La sécurité du serveur Web :

Le langage PHP et HTML :

La confidentialité et l’intégrité :

Modalités d’évaluation des acquis

En cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation.

Voir aussi

Vous serez peut-être intéressés par les formations suivantes :

Formation SEC-PHP-100 — Sécurité des applications php. Domaine : Sécurité. Niveau : Initiation. Durée : 3 jours (21 heures). Mots-clés : sécurité, php, owasp, web, injection, xss, développement-sécurisé. Cylian Formation, Dijon.