Formation publique · 3 jours

Sécuriser une application Python & HTML5

Parcours et laboratoires

Ressources

Mise en pratique

Les labs, jour par jour

Jour 1

Navigateur, cookies et mots de passe

Dossier Jour 1

Observer ce que le navigateur conserve et envoie : cookies, sessions, localStorage, hachage des mots de passe, HTTPS, Secure et HSTS.

Où pratiquer

  • Training · D1/S2Le lab contrôlé de cookies et de sessions sur le sous-domaine Training.
  • training2 · D1/S2Le sous-domaine adjacent pour observer la portée des cookies.
  • training.bad-sector.games · D1/S2Le tableau de démonstration contrôlé : utilisez uniquement les données fictives du cours.
  • Local : github-secu-5d/day-1/Lancez le lab choisi sur 127.0.0.1 ou localhost, selon son README.

Jour 2

Données, requêtes et validation

Dossier Jour 2

Lire SQLite, repérer une requête construite par concaténation, la corriger, puis définir des contrats JSON et des schémas de validation.

Où pratiquer

  • Workspace : github-secu-5d/day-2/Les sections SQL, inscription JSON et récapitulatif sont réunies dans ce dossier.
  • Local : 127.0.0.1 ou localhostChoisissez Flask ou Express et suivez le port indiqué dans le README de la section.
  • Pas de cible distante pour ce jourLes exercices de données et de validation restent dans la fixture locale.

Jour 3

API, CORS, secrets et headers

Dossier Jour 3

Comparer deux origines locales, protéger une configuration fictive, éviter les traces indiscrètes et observer une politique de headers dans le navigateur.

Où pratiquer

  • Workspace : github-secu-5d/day-3/Les labs API se lancent localement avec Flask ou Express, sur le port décrit par leur README.
  • Training · headers navigateurLes exemples HSTS, Referrer-Policy, CSP et Permissions-Policy complètent le lab local du Jour 3.
  • Local : 127.0.0.1 ou localhostLes démonstrations CORS et API restent limitées aux serveurs locaux fournis.