Prod - #232
Conversation
🔄 Auto-sync: dev → test
🔄 Auto-sync: dev → test
🚀 Production Release: test → prod
Patch erreur chemin
fix: ajout de ". BASE_URL ." pour palier aux problèmes de chemins en …
🔄 Auto-sync: dev → test
🚀 Production Release: test → prod
There was a problem hiding this comment.
Pull request overview
This PR replaces the minimal README with a comprehensive French project documentation for StudTraj (features, tech stack, structure, installation, usage, API examples, quality tooling, and security notes).
Changes:
- Expanded README with product description, roles (enseignants/admin), and main features.
- Added detailed setup instructions, project structure, and API import endpoint examples.
- Documented tooling (PHPUnit/PHPCS/php-cs-fixer), security considerations, and documentation links.
💡 Add Copilot custom instructions for smarter, more guided reviews. Learn how to get started.
|
|
||
| 3. **Configurer la base de données** | ||
| - Créez une base de données MySQL | ||
| - Importez le schéma de base de données (fichier SQL à fournir) |
There was a problem hiding this comment.
L’étape d’installation indique d’« importer le schéma (fichier SQL à fournir) », mais aucun fichier .sql n’est présent dans le dépôt. Pour éviter une procédure d’installation incomplète, ajoutez le fichier de schéma (ou une procédure/migrations), et référencez son chemin exact ici (ou retirez cette étape si elle n’est plus applicable).
| - Importez le schéma de base de données (fichier SQL à fournir) | |
| - Importez, si nécessaire, un schéma de base de données adapté (non fourni dans ce dépôt ; voir la documentation de déploiement de votre instance) |
| 3. **Configurer la base de données** | ||
| - Créez une base de données MySQL | ||
| - Importez le schéma de base de données (fichier SQL à fournir) | ||
| - Configurez les paramètres de connexion dans `models/Database.php` |
There was a problem hiding this comment.
La README dit de configurer la connexion BD dans models/Database.php, mais Database::getConnection() charge la configuration depuis config/.env (et variantes) via parse_ini_file. Mettez à jour ces instructions pour expliquer la création/valeurs attendues de config/.env (DB_HOST, DB_USER, DB_PASS, DB_NAME, etc.) plutôt que d’éditer le fichier PHP.
| - Configurez les paramètres de connexion dans `models/Database.php` | |
| - Créez le fichier de configuration `config/.env` (format INI) avec les paramètres de connexion : | |
| ```ini | |
| DB_HOST=localhost | |
| DB_USER=nom_utilisateur | |
| DB_PASS=mot_de_passe | |
| DB_NAME=nom_de_la_base | |
| ; Optionnel : | |
| ; DB_PORT=3306 | |
| ``` |
| ## 🔒 Sécurité | ||
|
|
||
| - **Protection XSS** : Headers de sécurité configurés | ||
| - **Protection CSRF** : À implémenter selon vos besoins |
There was a problem hiding this comment.
La mention « Protection CSRF : À implémenter selon vos besoins » peut être trompeuse pour une mise en production : aucune protection CSRF n’est présente dans le code (aucune occurrence de token/csrf). Il serait plus clair d’indiquer explicitement que la protection CSRF n’est pas implémentée actuellement et qu’elle est requise pour les formulaires/actions authentifiées (p.ex. tokens synchronizer + cookies SameSite).
| - **Protection CSRF** : À implémenter selon vos besoins | |
| - **Protection CSRF** : Non implémentée actuellement — à ajouter pour tous les formulaires/actions authentifiées (par ex. jetons synchronizer + cookies SameSite) |
No description provided.