IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Précautions de sécurité de base


Sujet :

Langage PHP

  1. #1
    Membre éclairé Avatar de Ceddoc
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    493
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2009
    Messages : 493
    Points : 698
    Points
    698
    Par défaut Précautions de sécurité de base
    Bonjour à tous,

    Je suis en train de créer un site en php avec une base de donnée mysql.

    C'est une application relativement sensible et j'aimerais éviter de laisser des failles de sécurité trop importantes. Notamment au niveau de la base de donnée et de l'accès aux comptes des utilisateurs.

    Pour l'instant j'utilise un hachage md5 pour que les mot de passe ne soient jamais transmits en clair. J'ai aussi essayé de rajouter des contrôles sur mes formulaires et mes urls pour éviter les injections SQL. J'ai aussi créé un utilisateur mysql avec des droits d'accès le plus bas possible "au cas ou".

    Donc j'aimerais savoir si il y a d'autres précautions élémentaires à prendre, ainsi qu'avoir un conseil sur la façon de se connecter à la base de donnée (pour l'instant le login/mdp pour se connecter à la base est dans un fichier php que j'include lorsque j'ai besoin de requêter).

    Merci d'avance.

  2. #2
    Membre confirmé Avatar de rikemSen
    Homme Profil pro
    Analyste Développeur Web - Fizzup.com
    Inscrit en
    Décembre 2007
    Messages
    387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Analyste Développeur Web - Fizzup.com
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 387
    Points : 540
    Points
    540
    Par défaut
    - Utiliser PDO
    - Se protéger des attaques dites CSRF
    - Utiliser les Sessions (pas pour des données sensibles)

  3. #3
    Membre éclairé Avatar de Ceddoc
    Homme Profil pro
    Développeur Java
    Inscrit en
    Janvier 2009
    Messages
    493
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2009
    Messages : 493
    Points : 698
    Points
    698
    Par défaut
    Citation Envoyé par radicaldreamer Voir le message
    - Utiliser PDO
    - Se protéger des attaques dites CSRF
    - Utiliser les Sessions (pas pour des données sensibles)
    Je vais me renseigner sur PDO et les attaques CSRF.

    Mais pour ce qui est des Session je ne suis pas sûr de bien comprendre, ça voudrait dire qu'il faut privilégier des passages de variables par la variable $_SESSION au lieu de $_POST ou $_GET ou bien qu'il faut protéger chaque page grâce à une variable de $_SESSION (tester $_SESSION['mavariabledeconnection'] à chaque début de page? (ce que je fais actuellement)).

    Merci pour la réponse rapide en tous cas.

Discussions similaires

  1. [2.x] La sécurité (de base) et plus
    Par Michel Rotta dans le forum Symfony
    Réponses: 51
    Dernier message: 07/07/2011, 10h20
  2. Réponses: 0
    Dernier message: 29/12/2010, 10h45
  3. [Sécurité] Connexion base de données
    Par jmayeux dans le forum Langage
    Réponses: 6
    Dernier message: 20/06/2007, 18h14
  4. Réponses: 2
    Dernier message: 23/11/2006, 14h17
  5. [Sécurité] Accès Base Distante sécurisée
    Par SansSucre dans le forum Access
    Réponses: 2
    Dernier message: 26/06/2006, 16h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo