SOLID
DDD
TDD
SQL
Docker
Kubernetes
Cloud

SOLID
DDD
TDD
SQL
Docker
Kubernetes
Cloud
Explorer par catégorie
Neuf domaines. Un seul objectif : comprendre pour de bon.
🏛️
Architecture logicielle
Clean Architecture, DDD, hexagonale, couplage.
7 articles
🧩
Design Patterns
Singleton, Factory, Strategy, Observer et plus.
10 articles
🗄️
Bases de données
SQL, index, transactions ACID, NoSQL, Redis.
9 articles
✅
Tests
TDD, BDD, pyramide des tests, mocks et stubs.
6 articles
☁️
Cloud & DevOps
Docker, Kubernetes, CI/CD, IaC, scalabilité.
8 articles
🧼
Clean Code
Nommage, fonctions courtes, exceptions, code review.
4 articles
🔒
Sécurité & Performance
OWASP, injections, XSS, CSRF, performance PHP.
7 articles
🧮
Algorithmes & DSA
100 problèmes FAANG en Java, avec l'idée clé expliquée.
100 articles
🎯
Préparation entretien
Les questions posées en entretien technique, expliquées.
1 article Une authentification sécurisée repose sur trois piliers : ne jamais stocker un mot de passe en clair ni avec un hachage faible, protéger le cycle de vie de la session (création, régénération, expiration), et verrouiller les cookies avec les bons attributs. Un seul maillon faible suffit à compromettre un compte.
Le CSRF (Cross-Site Request Forgery) exploite le fait que le navigateur envoie automatiquement les cookies de session avec chaque requête, même déclenchée depuis un site tiers. Résultat : un site malveillant peut faire exécuter une action à un utilisateur authentifié, sans qu’il s’en rende compte.
L’injection SQL survient quand une entrée utilisateur est intégrée directement dans une requête SQL au lieu d’être traitée comme une simple donnée. Résultat : un attaquant peut lire, modifier ou supprimer des données qu’il ne devrait jamais pouvoir toucher.
La majorité des lenteurs d’une application PHP viennent de quelques causes récurrentes : OPcache mal configuré, requêtes N+1 invisibles derrière un ORM, ou optimisation menée sans mesure préalable. Profiler avant d’optimiser évite de perdre du temps sur un problème qui n’existe pas.
L’OWASP Top 10 est un classement des dix familles de vulnérabilités web les plus critiques, mis à jour régulièrement par une communauté d’experts en sécurité. C’est la référence que citent les recruteurs, les audits de sécurité et les certifications backend.
PHP 8.1 a introduit plusieurs fonctionnalités qui changent réellement la façon d’écrire du code robuste : les enums, les propriétés en lecture seule, les fibers, le type never, la syntaxe de callable de première classe, et les types d’intersection.
🐻 Un concept par semaine, dans votre boîte mail
Pas de spam, pas de blabla : un concept technique expliqué simplement,
chaque semaine.