samedi 26 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Numéro de sécurité sociale, IBAN, note médicale : certaines données méritent d'être chiffrées en base, pas seulement protégées par des droits d'accès.
Pour une extension multi-tenant, comment filtrer les requêtes SQL par utilisateur avec des hooks posts_where plutôt que de faire confiance uniquement aux
Un cache de page mal configuré mélangeait le contenu de pages différentes derrière la même URL apparente, exposant du contenu privé à
Activer show_in_rest sur un type de contenu personnalisé expose parfois des champs privés à n'importe quel visiteur non authentifié. Checklist des réglages
Depuis WordPress 5.6, les mots de passe d'application évitent de confier votre mot de passe principal à une appli tierce. Voici comment
Une extension d'import de contenu ne filtrait pas les caractères ../ dans le nom du fichier uploadé, permettant d'écrire hors du dossier
Un nonce seul ne suffit jamais à sécuriser une action AJAX. Voici comment vérifier l'origine des requêtes et combiner nonce et capacité
Générer un chiffrement dérivé qui ne dépend pas uniquement des salts WordPress, pour survivre à leur renouvellement sans casser les clés API
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !