Skip to content

Prod - #232

Merged
EnzoBagnis merged 9 commits into
mainfrom
prod
Mar 11, 2026
Merged

Prod#232
EnzoBagnis merged 9 commits into
mainfrom
prod

Conversation

@EnzoBagnis

Copy link
Copy Markdown
Owner

No description provided.

Copilot AI review requested due to automatic review settings March 11, 2026 08:57
@EnzoBagnis
EnzoBagnis merged commit 5af7bf7 into main Mar 11, 2026
9 checks passed

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

This PR replaces the minimal README with a comprehensive French project documentation for StudTraj (features, tech stack, structure, installation, usage, API examples, quality tooling, and security notes).

Changes:

  • Expanded README with product description, roles (enseignants/admin), and main features.
  • Added detailed setup instructions, project structure, and API import endpoint examples.
  • Documented tooling (PHPUnit/PHPCS/php-cs-fixer), security considerations, and documentation links.

💡 Add Copilot custom instructions for smarter, more guided reviews. Learn how to get started.

Comment thread README.md

3. **Configurer la base de données**
- Créez une base de données MySQL
- Importez le schéma de base de données (fichier SQL à fournir)

Copilot AI Mar 11, 2026

Copy link

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

L’étape d’installation indique d’« importer le schéma (fichier SQL à fournir) », mais aucun fichier .sql n’est présent dans le dépôt. Pour éviter une procédure d’installation incomplète, ajoutez le fichier de schéma (ou une procédure/migrations), et référencez son chemin exact ici (ou retirez cette étape si elle n’est plus applicable).

Suggested change
- Importez le schéma de base de données (fichier SQL à fournir)
- Importez, si nécessaire, un schéma de base de données adapté (non fourni dans ce dépôt ; voir la documentation de déploiement de votre instance)

Copilot uses AI. Check for mistakes.
Comment thread README.md
3. **Configurer la base de données**
- Créez une base de données MySQL
- Importez le schéma de base de données (fichier SQL à fournir)
- Configurez les paramètres de connexion dans `models/Database.php`

Copilot AI Mar 11, 2026

Copy link

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

La README dit de configurer la connexion BD dans models/Database.php, mais Database::getConnection() charge la configuration depuis config/.env (et variantes) via parse_ini_file. Mettez à jour ces instructions pour expliquer la création/valeurs attendues de config/.env (DB_HOST, DB_USER, DB_PASS, DB_NAME, etc.) plutôt que d’éditer le fichier PHP.

Suggested change
- Configurez les paramètres de connexion dans `models/Database.php`
- Créez le fichier de configuration `config/.env` (format INI) avec les paramètres de connexion :
```ini
DB_HOST=localhost
DB_USER=nom_utilisateur
DB_PASS=mot_de_passe
DB_NAME=nom_de_la_base
; Optionnel :
; DB_PORT=3306
```

Copilot uses AI. Check for mistakes.
Comment thread README.md
## 🔒 Sécurité

- **Protection XSS** : Headers de sécurité configurés
- **Protection CSRF** : À implémenter selon vos besoins

Copilot AI Mar 11, 2026

Copy link

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

La mention « Protection CSRF : À implémenter selon vos besoins » peut être trompeuse pour une mise en production : aucune protection CSRF n’est présente dans le code (aucune occurrence de token/csrf). Il serait plus clair d’indiquer explicitement que la protection CSRF n’est pas implémentée actuellement et qu’elle est requise pour les formulaires/actions authentifiées (p.ex. tokens synchronizer + cookies SameSite).

Suggested change
- **Protection CSRF** : À implémenter selon vos besoins
- **Protection CSRF** : Non implémentée actuellement — à ajouter pour tous les formulaires/actions authentifiées (par ex. jetons synchronizer + cookies SameSite)

Copilot uses AI. Check for mistakes.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants