samedi 26 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
wordpress_logged_in, HttpOnly, SameSite : ce que contient réellement le cookie de session, et ce qu'un vol de cookie permet vraiment de faire.
Analyse d'un avis de vulnérabilité réel touchant un plugin de sauvegarde populaire, où un objet PHP désérialisé sans contrôle permettait l'exécution de
Un fichier du cœur modifié discrètement passe souvent inaperçu. Une commande WP-CLI compare chaque fichier à sa version officielle en quelques secondes.
CSP, HSTS, X-Frame-Options : ces en-têtes HTTP referment des failles que le cœur de WordPress ne peut pas traiter seul. Voici comment
Le blocage par IP est contourné par des botnets distribués. Recette pour limiter les tentatives par nom d'utilisateur ciblé avec un compteur
Étude de cas d'une boutique WooCommerce dont l'intégration Stripe maison exposait la clé secrète côté client et ne vérifiait pas la signature
Depuis WordPress 5.5, omettre permission_callback déclenche un avertissement. Voici pourquoi ce paramètre est devenu incontournable et comment bien l'écrire.
Un mot de passe de base de données commité par erreur reste dans l'historique Git pour toujours. La solution tient dans un
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !