Sections
À vérifier lors de la livraison d'un site web
- .htaccess
- Avec redirection de siteweb.com vers www.siteweb.com (ou l'inverse) si on a les deux domaines
- Avec ErrorDocument
- Une page d'erreur - document non présent produit un code HTTP 404
- robots.txt présent
- favicon.ico présent
- Outils d'analyse
- Fichier google-....html (si on utilise google webmaster)
- Code Google Analytics avec "analytics.js" et ga('send','pageview').
- Code Google Tag Manager.
- Meta google-verify.
- Encodage de caractère précisé (UTF-8 de préférence)
- Entête HTTP Content-Type:
- Balise meta charset ou meta http-equiv:
- Méta-titre de page présent
- Titre différent sur chaque page
- Ajouter les paramètres dans le titre (exemple: p. 3, - janvier 2015, - catégorie X).
- Méta:
- Mots-clés (keywords) :
- Description :
- Viewport : width=device-width
- Code HTML valide selon le W3C sauf pour quelques exceptions (meta spécial pour facebook, attributs spéciaux pour balises iframe)
- Code CSS valide
- Code Javascript sans erreurs
- Compression
- HTTP Content-Encoding: gzip
- HTTP (min?)
- Javascript (min?)
- CSS (min?)
- Inspection visuelle code
- javascript
- balise style
- liens http:// complets superflus
Vérification Javascript
- Pas de document.all, document.layers, document.write(), eval()
- Limitation des attributs évènements (onload, onclick, onchange, on...) au minimum.
- Préférence pour le code javascript dans des fichiers .js
Vérification PHP
- Impression/affichage des champs textes avec html()/htmlspecialchars().
- Vérification obligatoire de toutes les chaînes de caractères qui accèdent au système de fichiers ou à la base de données (requête SQL).
- Pas de fonctions eregi (voir preg), mysql_query (voir pdo), mktime() sans arguments (voir time), ...
- Pas d'utilisation de magics quotes
Dernière modification: 2016-08-11 13:58:03 par Yan Morin
Hébergé par ProgYSM