Application de gestion de cartes grises
- PHP procédural
- MySQL
- HTML/CSS/JS
- PDO
Existant
Une application de gestion des cartes grises pour une agence fictive (HsH), déjà développée mais vulnérable : requêtes SQL concaténées et sorties non échappées. Stack : PHP procédural, MySQL, HTML/CSS/JS.
Objectif
Assurer la maintenance corrective et évolutive de l'application : gestion des modèles de véhicules, des propriétaires, des véhicules et des cartes grises associées, tout en corrigeant les failles de sécurité.
Déroulement
Modélisation d'une base de données relationnelle (Modèle → Véhicule → Carte grise → Propriétaire) reliée par clés étrangères, architecture en sous-dossiers (action/, form/, inc/), CRUD complet sur chaque entité, recherche de propriétaires par modèle de véhicule, sécurisation contre les injections SQL (passage à des requêtes préparées PDO) et le XSS (échappement systématique des sorties), conception d'un « requêteur » permettant de construire ses propres requêtes SQL.
Résultats
Application fonctionnelle et sécurisée ; fichiers du projet disponibles en annexe.
Bilan
Passage d'un code vulnérable à une application respectant les bonnes pratiques de sécurisation PHP/MySQL.