<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de la rubrique Web &#187; Sécurité</title>
	<atom:link href="https://blog.developpez.com/web/pcategory/php/securite/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.developpez.com/web</link>
	<description></description>
	<lastBuildDate>Thu, 16 Jan 2014 14:31:09 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.42</generator>
	<item>
		<title>[PHP] Naissance d&#8217;un nouveau magazine professionnel</title>
		<link>https://blog.developpez.com/web/p5370/php/php_naissance_d_un_nouveau_magazine_prof</link>
		<comments>https://blog.developpez.com/web/p5370/php/php_naissance_d_un_nouveau_magazine_prof#comments</comments>
		<pubDate>Tue, 25 Mar 2008 23:27:41 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Conférences]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Zend]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Un nouveau magazine PHP a vu le jour récemment, lancé par l&#8217;équipe de PHP Magazin. Il a la particularité d&#8217;être destiné aux décideurs de l&#8217;entreprise plutôt qu&#8217;aux programmeurs. PHP Enterprise ne propose du code qu&#8217;en de très rares et brèves occasions, pour illustrer un argument plutôt que pour expliquer comment résoudre un problème. En revanche, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p><img src="http://php.developpez.com/logo-php.png" alt="logo php" title="" /></p>
<p>Un nouveau magazine PHP a vu le jour récemment, lancé par l&rsquo;équipe de <em>PHP Magazin</em>. Il a la particularité d&rsquo;être destiné aux décideurs de l&rsquo;entreprise plutôt qu&rsquo;aux programmeurs.<br />
<span id="more-18"></span></p>
<p><strong>PHP Enterprise</strong> ne propose du code qu&rsquo;en de très rares et brèves occasions, pour illustrer un argument plutôt que pour expliquer comment résoudre un problème. En revanche, le magazine est regorge d&rsquo;articles écrits pour les décideurs de l&rsquo;entreprise, en particulier ceux qui doutent encore de la fiabilité du langage ou qui souhaitent suivre l&rsquo;évolution de son adoption.</p>
<p>Les sujets abordent les ponts possibles avec SAP, la comparaison avec Java, les entreprises qui ont fait confiance à PHP et qui s&rsquo;en félicitent&#8230; Sans oublier la démarche qualité, les progrès en sécurité, bref, toutes les questions qu&rsquo;un chef d&rsquo;entreprise ou de projet est amené à se poser, jusqu&rsquo;aux critères de recrutement d&rsquo;un bon développeur PHP.</p>
<p>Tous les auteurs sont des personnes de renom dans la communauté PHP. On retrouve ainsi <a href="http://php.developpez.tv/zend-framework-andi-2007/">Andi Gutmans</a> (chef du projet Zend Framework), Pádraic Brady (expert sécurité), <i>etc</i>.</p>
<p>http://www.enterprisephp.net/</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Web] Nouvelles formations Zend et Valtech</title>
		<link>https://blog.developpez.com/web/p5269/web/web_nouvelles_formations_zend_et_valtech</link>
		<comments>https://blog.developpez.com/web/p5269/web/web_nouvelles_formations_zend_et_valtech#comments</comments>
		<pubDate>Tue, 11 Mar 2008 15:34:13 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Conférences]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Zend]]></category>
		<category><![CDATA[Zend Framework]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Zend Technologies et Valtech Training viennent de lancer chacun de leur côté de nouvelles formations Web en français : Valtech : Formation hacking applications Web ; Zend : Formations tous niveaux (débutant ou confirmé, Zend Framework, AJAX, sécurité, RPG, etc.).]]></description>
				<content:encoded><![CDATA[<p>Zend Technologies et Valtech Training viennent de lancer chacun de leur côté de nouvelles formations Web en français :</p>
<ul>
<li>Valtech : <a href="http://web.developpez.com/blog/2008-03-11 - Lancement formation Hacking Applications Web.doc">Formation hacking applications Web</a> ;</li>
<li>Zend : <a href="http://www.zend.com/fr/store/php-training/">Formations tous niveaux</a> (débutant ou confirmé, Zend Framework, AJAX, sécurité, RPG, <em>etc</em>.).</li>
</ul>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP 5.2.4 voit le jour</title>
		<link>https://blog.developpez.com/web/p4160/php/nouvelles-versions/php_5_2_4_voit_le_jour</link>
		<comments>https://blog.developpez.com/web/p4160/php/nouvelles-versions/php_5_2_4_voit_le_jour#comments</comments>
		<pubDate>Sat, 01 Sep 2007 16:16:50 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Nouvelles versions]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Ilia Alshanetsky vient d&#8217;annoncer la sortie de PHP 5.2.4 avec plus de 120 correctifs de bugs et de sécurité. L&#8217;une des améliorations de cette version est l&#8217;inclusion de PCRE 7.2 : de nouvelles possibilités s&#8217;offrent à nous, par exemple l&#8217;utilisation de \h ou \v pour les espaces horizontaux ou verticaux : if(preg_match('~\h~', &#34;1 02&#34;)) { [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Ilia Alshanetsky vient d&rsquo;annoncer la sortie de PHP 5.2.4 avec plus de 120 correctifs de bugs et de sécurité.</p>
<p>L&rsquo;une des améliorations de cette version est l&rsquo;inclusion de PCRE 7.2 : de nouvelles possibilités s&rsquo;offrent à nous, par exemple l&rsquo;utilisation de \h ou \v pour les espaces horizontaux ou verticaux :</p>
<blockquote>
<div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">if(preg_match('~\h~', &quot;1 02&quot;)) <br />
{ <br />
&nbsp; &nbsp; echo &quot;ID incorrect&quot;; <br />
} <br />
&nbsp;<br />
if(preg_match('~\v~', &quot;102\n&quot;)) <br />
{ <br />
&nbsp; &nbsp; echo &quot;ID incorrect&quot;; <br />
}</div></div>
</blockquote>
<p>Pour télécharger PHP 5.2.4 : <a href="http://www.php.net/downloads.php">http://www.php.net/downloads.php</a></p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise en ligne de la nouvelle page Cours PHP</title>
		<link>https://blog.developpez.com/web/p3973/php/mise_en_ligne_de_la_nouvelle_page_cours_</link>
		<comments>https://blog.developpez.com/web/p3973/php/mise_en_ligne_de_la_nouvelle_page_cours_#comments</comments>
		<pubDate>Wed, 18 Jul 2007 10:25:48 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[(X)HTML/CSS]]></category>
		<category><![CDATA[Conférences]]></category>
		<category><![CDATA[EDI]]></category>
		<category><![CDATA[Javascript]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Référencement]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Zend Framework]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[J&#8217;ai finalement pris le temps de terminer la nouvelle mise en page des cours et tutoriels PHP. Les cours sont maintenant mieux répartis en catégories, donc plus faciles à retrouver. J&#8217;en ai profité pour mettre un peu à l&#8217;écart les cours obsolètes, mais vous pouvez toujours les consulter si vous le voulez. Vous pouvez poster [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>J&rsquo;ai finalement pris le temps de terminer la nouvelle mise en page des cours et tutoriels PHP. Les cours sont maintenant mieux répartis en catégories, donc plus faciles à retrouver. J&rsquo;en ai profité pour mettre un peu à l&rsquo;écart les cours obsolètes, mais vous pouvez toujours les consulter si vous le voulez.</p>
<p>Vous pouvez poster ici vos commentaires et consulter <a href="http://club.developpez.com/redaction/">cette page</a> si vous souhaitez rejoindre la Rédaction pour ajouter vos articles à la liste.</p>
<p><a href="http://php.developpez.com/cours/">http://php.developpez.com/cours/</a></p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sektion Eins : Un nouveau site de sécurité Web</title>
		<link>https://blog.developpez.com/web/p3565/web/sektion_eins_un_nouveau_site_de_securite</link>
		<comments>https://blog.developpez.com/web/p3565/web/sektion_eins_un_nouveau_site_de_securite#comments</comments>
		<pubDate>Wed, 23 May 2007 00:57:29 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Stefan Esser (Month of PHP bugs, Suhoshin) et Mayflower (Chorizo) sont en train de monter une nouvelle aventure conjointe : Sektion Eins. Sektion Eins est un nouveau site dédié à la sécurité Web. Avec l&#8217;expertise de Stefan Esser (fondateur de l&#8217;équipe de séurité du PHP Group) et des créateurs de Chorizo (audit d&#8217;applications Web), j&#8217;imagine [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Stefan Esser (Month of PHP bugs, Suhoshin) et Mayflower (Chorizo) sont en train de monter une nouvelle aventure conjointe : Sektion Eins.</p>
<p>Sektion Eins est un nouveau site dédié à la sécurité Web. Avec l&rsquo;expertise de Stefan Esser (fondateur de l&rsquo;équipe de séurité du PHP Group) et des créateurs de Chorizo (audit d&rsquo;applications Web), j&rsquo;imagine que nous pouvons nous attendre à de belles solutions.</p>
<p>Le site n&rsquo;est pas encore ouvert mais vous pouvez donner votre adresse e-mail pour être avertis de l&rsquo;ouverture.</p>
<p>http://www.sektioneins.de/</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Erreurs dans les commentaires de la documentation</title>
		<link>https://blog.developpez.com/web/p2605/php/erreurs_dans_les_commentaires_de_la_docu</link>
		<comments>https://blog.developpez.com/web/p2605/php/erreurs_dans_les_commentaires_de_la_docu#comments</comments>
		<pubDate>Fri, 08 Dec 2006 22:52:11 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[J&#8217;ai peut-être décrié la complexité de PHPT dans mon résumé de la Conférence Internationale PHP 2006, cependant il semble que dans certains cas cette méthode de test soit tout à fait adaptée. Etienne Knaus vient de publier des résultats très intéressants : il a utilisé PHPT pour vérifier la validité des extraits de code fournis [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>J&rsquo;ai peut-être décrié la complexité de PHPT dans mon résumé de <a href="http://g-rossolini.developpez.com/reportages/conference-internationale-php-2006/?page=page_2#LII-C">la Conférence Internationale PHP 2006</a>, cependant il semble que dans certains cas cette méthode de test soit tout à fait adaptée.<br />
Etienne Knaus vient de publier <a href="http://www.colder.ch/repository/php/php.net/docweb/phpt_results.txt?raw">des résultats</a> très intéressants : <a href="http://www.colder.ch/news/12-06-2006/23/phpt-generator-used-to-di.html">il a utilisé PHPT</a> pour vérifier la validité des extraits de code fournis dans les commentaires de la documentation en ligne de PHP.</p>
<p>Sa conclusion : seuls 50% sont valides (plus 9% impossibles à valider à cause d&rsquo;une extension non installée lors du test), ce qui laisse près de la moitié des commentaires ayant des coquilles&#8230;</p>
<p>La morale : n&rsquo;acceptez pas ces exemples les yeux fermés même si, en général, ils sont parfaitement bien sentis. Je me permets d&rsquo;apporter un bémol aux résultats présentés : il se peut que les tests ne fonctionnent pas à cause d&rsquo;une virgule, chose aisée à repérer et corriger. Il ne s&rsquo;agit pas nécessairement d&rsquo;une erreur grave dans le code.</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un concours de projet PHP orienté &#171;&#160;sécurité&#160;&#187;</title>
		<link>https://blog.developpez.com/web/p3004/php/un_concours_de_projet_php_oriente_securi</link>
		<comments>https://blog.developpez.com/web/p3004/php/un_concours_de_projet_php_oriente_securi#comments</comments>
		<pubDate>Tue, 06 Mar 2007 22:25:32 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Animations]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Le printemps du code 2007 est organisé par Open Web Application Security Project, une communauté représentée au PHP Meetup d&#8217;hier. L&#8217;idée est de répartir 100 000$ (approximativement la même somme en euros) à des projets open source PHP dont le thème est la sécurité des applications Web. La somme sera répartie de la manière suivante [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Le <em>printemps du code 2007</em> est organisé par <a href="http://owasp.org/">Open Web Application Security Project</a>, une communauté représentée au <a href="http://php.meetup.com/372/">PHP Meetup</a> d&rsquo;hier. L&rsquo;idée est de répartir 100 000$ (approximativement la même somme en euros) à des projets open source PHP dont le thème est la sécurité des applications Web. La somme sera répartie de la manière suivante :</p>
<ul>
<li>20 000$ pour un projet chanceux (au hasard ?) ;</li>
<li>10 000$ pour 10 projets open source ;</li>
<li>40 000$ pour 8 projets de grande envergure ;</li>
<li>22 500$ pour 9 projets de taille moyenne ;</li>
<li>7500$ pour un contrat.</li>
</ul>
<p>À vos claviers <img src="https://blog.developpez.com/web/wp-includes/images/smilies/icon_wink.gif" alt=";-)" class="wp-smiley" /></p>
<p>[Edit] On me souffle que je ne suis plus à la page : 100.000$ font approximativement 76.000€ de nos jours&#8230; Fausse joie !</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le mois des bugs PHP : premiers jours</title>
		<link>https://blog.developpez.com/web/p2983/php/le_mois_des_bugs_php_premiers_jours</link>
		<comments>https://blog.developpez.com/web/p2983/php/le_mois_des_bugs_php_premiers_jours#comments</comments>
		<pubDate>Sat, 03 Mar 2007 13:08:54 +0000</pubDate>
		<dc:creator><![CDATA[Yogui]]></dc:creator>
				<category><![CDATA[Animations]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Stefan Esser (ancien fondateur de la PHP Security Response Team et créateur du projet Hardened-PHP) a commencé son &#171;&#160;mois des bugs PHP&#160;&#187; jeudi 1 mars. Cela avait été annoncé en novembre 2006 et confirmé en février. Une interview chez SecurityFocus le mois dernier a permis a Stefan d&#8217;expliquer un peu plus en détail son objectif [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Stefan Esser (ancien fondateur de la PHP Security Response Team et créateur du projet Hardened-PHP) a commencé son &laquo;&nbsp;mois des bugs PHP&nbsp;&raquo; jeudi 1 mars.<br />
Cela avait été <a href="http://blog.php-security.org/archives/46-Month-of-PHP-bugs.html">annoncé en novembre 2006</a> et <a href="http://blog.php-security.org/archives/71-Month-of-PHP-Bugs-and-PHP-5.2.1.html">confirmé en février</a>. Une <a href="http://www.securityfocus.com/columnists/432">interview chez SecurityFocus</a> le mois dernier a permis a Stefan d&rsquo;expliquer un peu plus en détail son objectif et ses motivations.</p>
<p>Le principe est de dévoiler chaque jour divers bugs PHP qui n&rsquo;ont pas été résolus jusque très récemment, voire qui ne le seront peut-être jamais. Chaque explication est accompagnée d&rsquo;un exemple d&rsquo;exploitation et de propositions afin de corriger PHP.</p>
<p>Ces trois permiers jours ont donné lieu à 7 annonces :</p>
<ul>
<li>PHP 4 Userland ZVAL Reference Counter Overflow Vulnerability</li>
<li>PHP Executor Deep Recursion Stack Overflow</li>
<li>PHP Variable Destructor Deep Recursion Stack Overflow</li>
<li>PHP 4 unserialize() ZVAL Reference Counter Overflow</li>
<li>PHP unserialize() 64 bit Array Creation Denial of Service Vulnerability</li>
<li>Zend Platform Insecure File Permission Local Root Vulnerability</li>
<li>Zend Platform ini_modifier Local Root Vulnerability</li>
</ul>
<p>Comme l&rsquo;a dit Ilia Alshanetsky dans <a href="http://ilia.ws/archives/159-Month-of-PHP-Bugs.html">son blog</a>, le mois de mars sera très long pour les développeurs de notre langage favori&#8230; Cela donnera probablement (espérons-le) lieu à de nombreuses corrections de sécurité !</p>
<p>Ehhh oui, Stefan avait bien averti qu&rsquo;<a href="http://blog.php-security.org/archives/61-Retired-from-securityphp.net.html">il n&rsquo;ira plus avec le dos de la cuiller</a>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss></wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
