<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; question</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/question/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 19 • Maitrise</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-19-maitrise.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-19-maitrise.html#comments</comments>
		<pubDate>Thu, 25 Jul 2013 21:12:08 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[question]]></category>
		<category><![CDATA[recherche]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=255</guid>
		<description><![CDATA[Aujourd&#8217;hui A. était en déplacement sur Paris pour le marché d&#8217;hébergements. Ce qui ne nous a pas empêche de travailler ! Après une installation réussie hier de l&#8217;outil SonarQube, j&#8217;ai pu tester différents sites avec différents types de configurations (tests &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-19-maitrise.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Aujourd&rsquo;hui A. était en déplacement sur Paris pour le marché d&rsquo;hébergements. Ce qui ne nous a pas empêche de travailler ! </p> 
 <p> Après une installation réussie hier de l&rsquo;outil SonarQube, j&rsquo;ai pu tester différents sites avec différents types de configurations (tests basiques, sur tels critères, etc). L&rsquo;outil est vraiment complet pour la qualité de code, mais absolument rien concernant la sécurité&#8230; Or le but de mes recherches est de trouver des applications capables de déceler dans le code source des vulnérabilités. Donc malgré l&rsquo;intérêt que j&rsquo;ai pour cet outil, il ne convient malheureusement pas&#8230; <br /> 
Néanmoins, j&rsquo;ai appris à lancer ces différents tests, jongler avec cet outil parfois capricieux. J&rsquo;ai enfin pris ma revanche <span class="icon-emo-wink2"/> </p> 
 <p> J&rsquo;ai donc continué ma recherche, et je suis tombé sur un petit logiciel pour Windows capable de scanner du code statique, et aussi dynamiquement<sup id="rf1-255"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-19-maitrise.html#fn1-255"  title="Dans ce cas, un serveur web sur lequel le code est ex&eacute;cut&eacute; est n&eacute;cessaire">1</a></sup> : <a href="http://www.autosectools.com/PHP-Vulnerability-Scanner" target="_blank">PHP Vulnerability Hunter</a>. <br /> 
Je reste assez septique. Le logiciel n&rsquo;a trouvé qu&rsquo;une seule petite faille mineur sur le code testé, et dont un essai sur deux de scan se solde par une sorte de plantage. Peut-être faut-il un nombre restreint de fichiers à tester ? </p> 
 <p> Demain matin, P. a demandé à A. s&rsquo;il pouvait l&rsquo;accompagner pour une réunion concernant le marché d&rsquo;hébergement pour voir comment ça se déroule. Je pense finir ma présentation des outils trouvés jusqu&rsquo;à présent, car après le barbecue, petite réunion de synthèse. </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-255"> <p> Dans ce cas, un serveur web sur lequel le code est exécuté est nécessaire&nbsp;<a href="#rf1-255" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-19-maitrise.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 5 • Finitions</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-5-finitions.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-5-finitions.html#comments</comments>
		<pubDate>Fri, 05 Jul 2013 22:34:00 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[question]]></category>
		<category><![CDATA[synthèse]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=103</guid>
		<description><![CDATA[Dernier jour de cette première semaine. La journée a été calme. Il nous a été demandé la permission d&#8217;envoyer une table de la base de données à la société s&#8217;occupant du service technique d&#8217;une application. Le problème est qu&#8217;il s&#8217;agissait &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-5-finitions.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Dernier jour de cette première semaine. La journée a été calme. </p> 
 <p> Il nous a été demandé la permission d&rsquo;envoyer une table de la base de données à la société s&rsquo;occupant du service technique d&rsquo;une application. Le problème est qu&rsquo;il s&rsquo;agissait de la base de production, contenant des informations utilisateurs personnelles, et dans des commentaires, des mots de passe stockés en clair ! <br /> 
Notre réponse a été négative pour l&rsquo;envoi de la table en l&rsquo;état. Si la table envoyée était nettoyée de ces informations aucun souci. </p> 
 <p> Pendant la pause de midi, j&rsquo;ai pu découvrir le midi-LAN. Nous avons joué à Blur, un jeu de voitures, dans l&rsquo;esprit de Mario Kart. Il est possible d&rsquo;obtenir des &laquo;&nbsp;bonus&nbsp;&raquo; permettant de ralentir ou faire ralentir ses adversaires. Nous avons fini avec une course-arène par équipe, où le but est de toucher le plus d&rsquo;adversaire pour faire gagner des points à son équipe. </p> 
 <p> L&rsquo;après-midi a été occupé pour continuer la rédaction du fameux document de référence pour les bonnes pratiques de sécurité pour les développeurs. </p> 
 <p> Ainsi s&rsquo;est achevée la première semaine de stage <span class="icon-emo-happy"/> </p> 
]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-5-finitions.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
