#Sécurité appliquée
Principes, menaces communes et contre‑mesures: crypto, auth, sécurité Web.
#Menaces fréquentes
- Injection (SQL/NoSQL, command): valider/assainir, requêtes préparées.
- XSS: échapper/encoder, CSP, désactiver
dangerouslySetInnerHTML
. - CSRF: jetons synchronisés, SameSite cookies.
- AuthN/AuthZ: sessions sûres, OAuth2/OIDC, MFA.
#Bonnes pratiques
- Secret management (env chiffrée, rotation).
- Journalisation et détection (rate limiting, alertes).
- Mises à jour régulières (dépendances, OS).