W Wiki · Caverne

Technique

Architecture

Technique · Stack

Architecture du site

Vue d'ensemble de la stack PHP, du routage et de l'organisation des dossiers.

Stack technique

CoucheTechnologie
BackendPHP 8.3+, PDO, sessions
Base de donnéesMySQL 5.7+ / MariaDB 10.3+
FrontendTailwind CSS (CDN + build Atlas), JS vanilla
ServeurApache + mod_rewrite
EmailPHPMailer

Organisation des dossiers

SectionDossierRôle
RoutingApache + réécrituresURLs propres, dispatch principal
PrésentationInterfaces web + assetsPages membres, styles, scripts
MétierServices partagésXP, wallet, modération, sécurité, notifications
APIEndpoints JSONDonnées et actions pour le front
DonnéesConfiguration + MySQLParamètres site et persistance
Wikiwiki/Documentation PHP (catalogue wiki_pages_catalog(), sanitization HTML)
Uploads CDNuploads-domain/Admin galerie, API stats
Atlas dispatchatlas-domaine/API same-origin sur sous-domaine Atlas
Opsscripts/, docs/CRON, seeds, documentation technique

Flux de requête

Client → URL → routage → logique applicative → base MySQL
       → Réponse HTML ou JSON

Sécurité applicative

  • Sessions sécurisées (timeout 45 min), CSRF sur actions sensibles
  • RBAC : rôles admin, modo, animateur, veilleur_cul, etc.
  • Headers via setSecurityHeaders() : X-Frame-Options, CSP progressive (CSP_MODE)
  • Atlas step-up : mot de passe + OTP email (TTL 1 h)
  • Rate limit API : 900 req/IP/min

Wiki — rendu sécurisé

Le contenu HTML des pages wiki est extrait de fichiers éditoriaux, réécrit (liens internes) puis assaini avant affichage. Aucun script inline ni iframe n'est autorisé dans le contenu.

Configuration locale non versionnée sur le serveur de production.