La sécurité web, expliquée simplement.
Les vulnérabilités les plus courantes, décrites sans jargon — ce qu'elles sont, pourquoi elles comptent, et comment vous en protéger.
L’injection SQL expliquée simplement
La faille qui laisse un visiteur réécrire les questions que votre site pose à sa base de données. Comment elle marche, et comment la fermer pour de bon.
Lire l'articleLe faux positif : le fléau silencieux des scanners
Un scanner qui « trouve » 400 failles dont 380 fausses ne vous aide pas : il vous épuise. Le vrai enjeu n’est pas de détecter plus, mais de se tromper moins.
Lire l'articleTraversée de chemin : lire des fichiers interdits
Quand le nom d’un fichier vient du visiteur, quelques ../ suffisent parfois à remonter dans vos dossiers et lire vos secrets. Explication et parade.
Lire l'articleAssez de théorie ?
Voyez ce que ces failles donnent sur un vrai rapport.