Audit du legacy
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (4)
Audit code PHP — identifier les vulnérabilités
GuidéAudit PHP legacy — repère SQL injection, XSS, auth faible comme Netflix scanne ses vidéos pour la qualité. À la fin, tu auras scanné une vraie app dockerisée, exploré ses failles et rédigé un rapport de sécurité professionnel.
SQL injection — détecter et corriger
GuidéMaîtrise la détection et la correction des injections SQL dans du code PHP legacy. Comme Netflix qui doit transcoder des milliers de vidéos obsolètes, tu vas automatiser le scan, prouver la vulnérabilité, puis sécuriser chaque requête avec des prepared statements — avant que tes données client ne finissent sur le dark web.
Audit performance MySQL
GuidéMaîtrise l'audit MySQL en production : identifie les requêtes qui tuent ta base, optimise tes index, et double la perf sans casser ton legacy PHP. À la fin, tu sauras lire un slow query log comme un pro et détecter les N+1 queries qui ruinent ton e-commerce.
Inventaire technique complet
GuidéAudit complet d'une appli PHP legacy : détecte vulnérabilités, dépendances pourries et architecture bancale. À la fin, tu auras une radiographie technique pour décider si tu rénoves ou jettes tout. Comme Netflix qui transcode ses vidéos : d'abord mesurer avant de refactoriser.