ERP & développement
PHP : développer des applications web dynamiques
Développez une application web en PHP avec formulaires, base de données, organisation du code et sécurité.
À partir de
2 900 € HT
Tarif intra-entreprise, 1 stagiaire, en visio. Modulable selon format, nombre de stagiaires et lieu.
Présentation
PHP reste l'un des langages les plus utilisés pour développer des applications web côté serveur. Le langage a fortement évolué : typage plus précis, programmation orientée objet, gestion moderne des dépendances, performances améliorées et exigences de sécurité renforcées font désormais partie des pratiques attendues d'un développement professionnel. Cette formation de trois jours permet de construire une application dynamique de bout en bout : traitement de formulaires, manipulation de données, accès à une base MySQL via PDO, sessions, authentification simple, organisation orientée objet, échanges JSON et consommation d'API. Le parcours privilégie les pratiques transférables plutôt que la mémorisation de syntaxe. Le programme est actualisé pour les branches PHP 8.x maintenues, avec PHP 8.5 comme version stable de référence en septembre 2026. Les nouveautés du langage sont présentées lorsqu'elles améliorent la lisibilité, la sécurité ou la maintenabilité, sans transformer la formation en cours de migration de version.
Objectifs pédagogiques
- Maîtriser les fondamentaux PHP — Écrire des scripts clairs avec variables, types, conditions, boucles, fonctions, tableaux et gestion des erreurs.
- Traiter les entrées web — Récupérer, valider et filtrer les données issues de formulaires, requêtes HTTP et fichiers.
- Structurer le code en POO — Utiliser classes, objets, propriétés, méthodes, namespaces, exceptions et autoloading.
- Travailler avec MySQL — Lire et modifier des données avec PDO et des requêtes préparées, gérer transactions et erreurs.
- Sécuriser une application — Prévenir injections SQL, XSS, CSRF, mauvaise gestion des sessions et fuites de données sensibles.
- Échanger avec des API — Consommer et produire des données JSON, comprendre les principes REST, statuts HTTP et authentification.
- Adopter un workflow professionnel — Utiliser Composer, conventions PSR, logs, configuration séparée et premiers réflexes de qualité / maintenance.
Public concerné
Développeurs web débutants, intégrateurs, webmasters techniques, profils IT ou toute personne souhaitant développer des fonctionnalités serveur en PHP.
Prérequis
Connaître HTML et CSS et être à l'aise avec les notions de base du Web. Une première expérience en programmation est utile mais non obligatoire.
Programme
Jour 1 - Fondamentaux - Écrire du PHP moderne et traiter les requêtes web
1 Environnement & syntaxe
- • Comprendre le rôle de PHP côté serveur et le cycle requête / réponse.
- • Installer ou utiliser un environnement local : PHP, serveur web, éditeur et terminal.
- • Variables, constantes, types, opérateurs et conversions.
- • Conditions, boucles, tableaux et fonctions.
- • Typage des paramètres / retours et lecture des messages d'erreur.
- • Découvrir les fonctions récentes utiles des branches PHP 8.x.
2 HTTP, formulaires & fichiers
- • Comprendre GET, POST, en-têtes et codes de statut.
- • Récupérer les données d'un formulaire et contrôler leur présence.
- • Valider, filtrer et normaliser les entrées utilisateur.
- • Gérer upload de fichiers, limites et contrôles essentiels.
- • Manipuler chaînes, dates et données structurées.
- • Éviter l'affichage direct de données non échappées.
Atelier pratique : Créer un formulaire complet avec validation serveur, messages d'erreur, conservation des valeurs saisies et traitement sécurisé des données.
Jour 1 - Structuration - Organiser son code avec Composer et la programmation objet
3 Composer & autoload
- • Comprendre dépendances et gestion de paquets.
- • Initialiser un projet Composer et lire composer.json.
- • Utiliser l'autoloading PSR-4.
- • Organiser dossiers src, public, config et ressources.
- • Installer une bibliothèque adaptée à un besoin simple.
- • Verrouiller les versions avec composer.lock et mettre à jour avec prudence.
4 Programmation orientée objet
- • Créer classes, objets, propriétés et méthodes.
- • Constructeurs, visibilité et propriétés typées.
- • Héritage, interfaces et composition : quand les utiliser.
- • Namespaces et organisation du domaine applicatif.
- • Exceptions pour gérer les situations anormales.
- • Découvrir readonly, enums et autres outils modernes lorsque le cas le justifie.
Atelier pratique : Refactorer le formulaire du matin en petites classes : validation, service métier et représentation d'une entité simple, chargées automatiquement via Composer.
Jour 2 - Données - Connecter PHP à MySQL avec PDO
5 PDO & requêtes préparées
- • Créer une connexion PDO et configurer les erreurs.
- • Exécuter SELECT, INSERT, UPDATE et DELETE.
- • Préparer les requêtes et lier les paramètres.
- • Récupérer les résultats sous une forme exploitable.
- • Gérer les erreurs sans révéler les détails de connexion.
- • Comprendre pourquoi concaténer une entrée utilisateur dans SQL est dangereux.
6 Transactions & couche d'accès
- • Comprendre transaction, commit et rollback.
- • Utiliser une transaction pour plusieurs opérations cohérentes.
- • Séparer accès aux données, logique métier et affichage.
- • Créer un repository / service simple sans sur-architecture.
- • Gérer pagination, recherche et filtres basiques.
- • Identifier les problèmes classiques de performance : N+1, requêtes inutiles et index manquants.
Atelier pratique : Créer un mini-CRUD sécurisé : liste, création, modification et suppression d'enregistrements avec PDO, requêtes préparées, validation et messages d'erreur adaptés.
Jour 2 - Sécurité - Sessions, authentification et protections indispensables
7 Sessions & authentification
- • Démarrer et configurer une session correctement.
- • Créer un flux de connexion / déconnexion simple.
- • Hasher et vérifier les mots de passe avec les fonctions dédiées.
- • Régénérer l'identifiant de session après authentification.
- • Gérer rôles ou autorisations simples côté serveur.
- • Éviter de stocker des informations sensibles inutilement en session.
8 Risques web courants
- • Injection SQL : requêtes préparées et validation.
- • XSS : encodage de sortie selon le contexte HTML.
- • CSRF : jetons sur les actions sensibles.
- • Upload : type, taille, nommage et stockage hors exécution.
- • Secrets : variables d'environnement, jamais dans le dépôt.
- • Logs : ne pas exposer mots de passe, tokens ou données personnelles.
Atelier pratique : Ajouter à l'application une authentification simple, protéger une zone privée et sécuriser une action de modification avec contrôle d'autorisation et jeton CSRF.
Jour 3 - API & qualité - Échanger des données et préparer une application maintenable
9 JSON & API REST
- • Encoder et décoder du JSON proprement.
- • Comprendre ressources, méthodes HTTP et codes de statut.
- • Consommer une API avec cURL ou une bibliothèque HTTP.
- • Envoyer headers, paramètres et jetons d'authentification.
- • Créer un endpoint JSON simple dans l'application.
- • Valider les entrées et produire des réponses d'erreur cohérentes.
10 Qualité & maintenance
- • Appliquer une convention de code cohérente (PSR-12).
- • Séparer configuration développement / production.
- • Utiliser logs et gestion centralisée des erreurs.
- • Comprendre les bases des tests automatisés et de l'analyse statique.
- • Verrouiller et auditer les dépendances Composer.
- • Préparer une checklist de mise en production et de mise à jour.
Atelier pratique : Consommer une API externe puis exposer une ressource JSON issue de l'application. Contrôler statuts HTTP, erreurs, authentification éventuelle et données renvoyées.
Projet final - Assembler une mini-application PHP professionnelle
Étapes du projet final
- • Structurer le projet — Composer, autoload PSR-4, configuration et organisation des dossiers.
- • Créer le modèle de données — Connexion PDO, requêtes préparées et opérations CRUD.
- • Gérer les formulaires — Validation serveur, messages d'erreur et protection des entrées.
- • Sécuriser les accès — Session, connexion, autorisation simple et protection CSRF.
- • Ajouter une API — Consommer ou exposer une ressource JSON avec codes HTTP cohérents.
- • Préparer la production — Logs, secrets, dépendances, checklist sécurité et maintenance.
Bénéfices pour l'apprenant
PHP 8.x actuel
70 % pratique / code
PDO & sécurité au cœur du parcours
Composer & standards PSR
API REST
projet final complet
Ce que vous repartez avec
- Support PHP 8.x - Syntaxe, POO, PDO, sécurité, sessions, API et bonnes pratiques.
- Checklist sécurité PHP - SQL, XSS, CSRF, sessions, secrets, uploads et logs.
- Starter project Composer - Arborescence de référence avec autoload et configuration séparée.
- Fiche PDO & API - Requêtes préparées, transactions, JSON et codes HTTP essentiels.
- Checklist mise en production - Erreurs, configuration, dépendances, secrets et contrôles avant déploiement.
Suivi et accompagnement
À chaud
enquêtes de satisfaction à chaud et à froid
À froid
enquêtes de satisfaction à chaud et à froid
Modalités pédagogiques
Présentiel : salle équipée, connexion Internet, projection et exercices sur poste. Distanciel : visioconférence, partage d'écran et environnement de développement accessible. Alternance d'explications, démonstrations, code en direct et exercices. PHP 8.x maintenu, éditeur de code / IDE, Composer, serveur local ou conteneur selon contexte, MySQL/MariaDB, navigateur, client API, dépôt d'exercices et fichiers de démarrage.
Évaluation
- Questionnaire de positionnement, émargements, exercices pratiques, revues de code, quiz ou QCM, projet final, validation de la checklist sécurité, enquêtes de satisfaction à chaud et à froid et certificat de réalisation.
Accessibilité
Adaptation possible selon les besoins identifiés en situation de handicap.
Référent handicap : Julien Petitjean - Responsable administratif / référent handicap
Questions fréquentes
Indicateurs de résultats
Les indicateurs de résultats propres à cette formation seront publiés dès que des sessions auront été réalisées et évaluées.
En attendant, consultez nos indicateurs qualité globaux Target Formation (toutes formations confondues).
Plan de formation Version 4 - mis à jour le 14/09/2026
Simulez votre tarif en quelques clics
Ajustez le format, le nombre de stagiaires et le lieu pour obtenir un prix exact, puis recevez un devis détaillé par e-mail.
Simulateur tarifaire
Estimez le coût de cette formation selon vos besoins.
Tarifs en euros hors taxes (TVA non applicable, art. 261-4-4° du CGI). Prise en charge OPCO possible selon votre branche et l'accord de votre opérateur - étude au cas par cas. Référence formation : ML36.