Protéger son app PHP contre les attaques CSRF sans jetons partout, c'est possible.
3 techniques combinées (Referer, POST only, SameSite=Lax), comparées en PHP pur, Laravel, Symfony et Temma.
https://www.geek-directeur-technique.com/2026/03/18/csrf-temma-vs-laravel-vs-symfony
CSRF : Temma vs Laravel vs Symfony
J'ai déjà parlé sur ce blog des failles de sécurité de type CSRF (Cross-Site Request Forgery) : dans cet article et suite à ma conférence sur la sécurité dans les développements web. En évitant de répéter ce que j'ai déjà écrit, je vais passer en revue trois techniques qui permettent d'éviter les





