pascal-canadas/symfonysecurityaudit icon
public
Published on 4/3/2025
Symfony Security Audit

Prompts
Symfony Security Audit
Audit de Sécurité Symfony
Veuillez répondre en français. - Analyser le code pour détecter les vulnérabilités potentielles (SQL Injection via Doctrine, XSS dans les templates Twig, CSRF, etc.). - Vérifier la sécurité des fichiers `.env` et proposer des améliorations sur la gestion des configurations sensibles (Symfony Vault). - Assurer que les routes et les règles de sécurité (dans `security.yaml`) sont bien configurées (authentification, autorisation, contrôle d'accès). - Vérifier l'utilisation correcte des rôles et des systèmes d'ACL (Access Control Lists) de Symfony. - S’assurer que les données sensibles sont bien chiffrées avec le composant Security de Symfony. - Vérifier l’intégrité et la sécurité des uploads de fichiers (validation, stockage sécurisé). - Assurer que les mécanismes d'authentification (sessions, tokens) sont bien sécurisés.