Forum PHP 2022

13 et 14 octobre 2022

Forum PHP 2022, pour emmener la communauté toujours plus haut !

Nos conférences

Protéger votre application avec l’en-tête HTTP de sécurité « Content Security Policy »

Par Laurent Brunet

Chaque jour, de nombreux sites sont la cible d’attaques XSS, CSRF, clickjacking ou d’autres joyeusetés. Les conséquences sont souvent bénignes mais peuvent être autrement plus graves quand il s’agit de vol de données, de diffusion de malware ou de defacing de site.

Heureusement, de nouveaux mécanismes de sécurité proposés par les navigateurs Web offrent aux développeurs des moyens de (mieux) protéger leurs applications. Dans le cadre de cette présentation, nous verrons comment les mettre en œuvre progressivement et sans douleur.

Voir les slides

Des workers PHP avec systemd et Symfony Messenger

Par Loïck Piera

Depuis plusieurs années, Symfony fournit tout ce qu’il faut pour créer des workers PHP asynchrones, notamment grâce à son composant Messenger. Nous verrons comment configurer ces workers pour les faire tourner en production avec systemd, ce « gestionnaire de système et de services » qui s’est imposé sur la plupart des distributions GNU/Linux. systemd permet, entre autres, de déclarer des services à exécuter et maintenir en vie. Disponible nativement sur bon nombre d’OS populaires, il sera donc un allié parfait pour simplifier la mise en place de nos workers.

Voir les slides

Récit du passage d’une migration d’un hébergement classique à une infra cloud PAAS

Par Bastien Jaillot

Début décembre, appel en catastrophe d’un client d’ami : leur site est hébergé par un prestataire qui ne gère plus le serveur, qui est une boîte noire et qui sature totalement. Nous ne connaissons ni le code ni l’infrastructure à ce moment-là.

Ce sera donc une opération coup de poing comme je les chéris : la situation initiale étant totalement insatisfaisante, je ne peux que faire mieux, je vais pouvoir aller vite sans trop de craintes. Mode pompier.

Cette conférence permettra de montrer le passage d’une archi classique à une archi cloud, à pas cher, en montrant tous les aléas rencontrés lors de cette migration. Ce sera l’occasion de balayer pas mal d’idées reçues sur le cloud et les performances.

Voir les slides

Nos articles