Retour aux formations
Cybersécurité · Gratuit
Sécurité web : OWASP, XSS, SQLi, CSRF et Laravel
Si le lecteur ne s'affiche pas, ouvrir la vidéo Scrimba.

Sécurité des applications web

Par DevWorkWeb

Pas encore d'avis 13.7 h de contenu Débutant à intermédiaire
Aperçu Contenu Avis Enseignant

Cours gratuit de sécurité web avec revue de code Laravel, protections contre les injections SQL, XSS, CSRF, contrôles d’accès, sessions, API, stockage de fichiers et tests de non-régression.

Ce que vous allez apprendre

Décrire la chaîne navigateur, proxy, application et base de données.
Éliminer la concaténation de valeurs non fiables dans les requêtes SQL.
Afficher un commentaire utilisateur sans exécuter de contenu actif.
Vérifier qu'une requête d'écriture ne peut pas être déclenchée à l'insu du titulaire.
Protéger les parcours d'authentification et les identifiants.
Interdire l'accès à une ressource appartenant à un autre compte.
Stocker des fichiers non fiables hors de la racine publique.
Empêcher la modification de champs non autorisés dans une API.
Documenter les dépendances vulnérables et une stratégie de correction.
Valider les corrections et rédiger un rapport d'audit reproductible.

Prérequis

Connaissances de base en HTTP, HTML et PHP ; application de laboratoire recommandée.

Public cible

  • • Développeurs PHP / Laravel
  • • Étudiants en cybersécurité
  • • Développeurs web
  • • Administrateurs applicatifs

Programme détaillé

10 modules · 40 leçons
1. Architecture HTTP et frontières de confiance 4 leçons

Décrire la chaîne navigateur, proxy, application et base de données.

  • Méthodes HTTP, statuts et en-têtes 19 min
  • Cookies, sessions et jetons 20 min
  • Reverse proxy, HTTPS et en-têtes 21 min
  • Cartographier les données et la surface d'attaque 22 min
✓ Quiz de validation (4 questions)
2. Validation des entrées et injections SQL 4 leçons

Éliminer la concaténation de valeurs non fiables dans les requêtes SQL.

  • Validation serveur et typage 19 min
  • SQL paramétré avec Laravel Query Builder 20 min
  • Colonnes dynamiques et listes blanches 21 min
  • Tests de régression contre les injections 22 min
✓ Quiz de validation (4 questions)
3. XSS, encodage et politique CSP 4 leçons

Afficher un commentaire utilisateur sans exécuter de contenu actif.

  • XSS réfléchi, stocké et DOM 19 min
  • Échappement Blade selon le contexte 20 min
  • Content Security Policy et nonces 21 min
  • Tester les rendus et assainir le HTML 22 min
✓ Quiz de validation (4 questions)
4. CSRF et sécurité des sessions 4 leçons

Vérifier qu'une requête d'écriture ne peut pas être déclenchée à l'insu du titulaire.

  • Jetons CSRF et formulaires Laravel 19 min
  • Cookies Secure, HttpOnly et SameSite 20 min
  • Rotation des sessions et déconnexion 21 min
  • Authentification API et protection adaptée 22 min
✓ Quiz de validation (4 questions)
5. Authentification et mots de passe 4 leçons

Protéger les parcours d'authentification et les identifiants.

  • Hachage Argon2id et vérification 19 min
  • MFA et récupération de compte 20 min
  • Limitation de débit et verrouillage 21 min
  • Gestion sûre des secrets et erreurs 22 min
✓ Quiz de validation (4 questions)
6. Autorisations et contrôle d'accès 4 leçons

Interdire l'accès à une ressource appartenant à un autre compte.

  • Policies et Gates Laravel 19 min
  • IDOR et accès horizontal 20 min
  • Multi-tenant et filtrage par propriétaire 21 min
  • Tests de refus et moindre privilège 22 min
✓ Quiz de validation (4 questions)
7. Téléversement de fichiers et stockage 4 leçons

Stocker des fichiers non fiables hors de la racine publique.

  • Validation MIME et signature de fichier 19 min
  • Noms aléatoires et stockage privé 20 min
  • Contrôle d'accès au téléchargement 21 min
  • Limites de taille et antivirus 22 min
✓ Quiz de validation (4 questions)
8. API REST et sérialisation 4 leçons

Empêcher la modification de champs non autorisés dans une API.

  • Authentification Sanctum et tokens 19 min
  • Rate limiting et pagination 20 min
  • Mass assignment et DTO 21 min
  • Erreurs API et fuite d'informations 22 min
✓ Quiz de validation (4 questions)
9. Dépendances et configuration Laravel 4 leçons

Documenter les dépendances vulnérables et une stratégie de correction.

  • Composer audit et correctifs 19 min
  • APP_DEBUG, secrets et .env 20 min
  • En-têtes de sécurité et TLS 21 min
  • Journalisation sans données sensibles 22 min
✓ Quiz de validation (4 questions)
10. Tests de sécurité et projet d'audit 4 leçons

Valider les corrections et rédiger un rapport d'audit reproductible.

  • Tests Feature Laravel et assertions 19 min
  • Revue de code et scénarios de menace 20 min
  • Rapport de vulnérabilité responsable 21 min
  • Plan de remédiation et non-régression 22 min
✓ Quiz de validation (4 questions)
  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Dé

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit