samedi 26 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Combien d'administrateurs un site a-t-il vraiment besoin ? Une check-list pour reprendre le contrôle des comptes et des rôles accumulés au fil
Un cas pédagogique générique pour apprendre à repérer une faille XSS en revue de code avant qu'elle ne parte en production, et
Audit d'une extension tierce qui enregistrait des champs de mot de passe sans hachage dans les métadonnées d'un formulaire. Comment le détecter
Créer un rôle « éditeur de produits » avec des capacités précises plutôt que d'accorder administrator par facilité. Recette pas à pas
sanitize_text_field, sanitize_email, absint : chaque type de donnée a sa fonction. Voici comment distinguer sanitation, validation et échappement.
Des messages d'erreur PHP mal configurés révèlent le chemin absolu du serveur, une information précieuse pour un attaquant. Comment les repérer et
Désérialiser une donnée contrôlée par un visiteur peut, dans certains cas, aboutir à l'exécution de code. Comprendre le risque et passer au
Le principe « échapper tard » évite la majorité des failles XSS. Voici quand utiliser esc_html, esc_attr, esc_url, wp_kses et wp_kses_post dans
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !