IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurité et publication du code PHP et SQL sur le forum


Sujet :

PHP & Base de données

  1. #1
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Points : 1 031
    Points
    1 031
    Par défaut Sécurité et publication du code PHP et SQL sur le forum
    Salut ; j'ai choisi de posté sur ce forum parce que c'est relatif au code PHP et SQL.
    depuis que je m'interesse a la sécurité d'une application WEB , une question me reviend toujours a la tête au temps que débutant !
    Est le faite de publié son code sur le forum pour des fins utiles représente une faille de sécurité ?
    Arguments:
    Les Hakers parcours le site ,
    le site représente de la matière première pour ces derniers.

  2. #2
    Membre expérimenté
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2008
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hautes Pyrénées (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2008
    Messages : 1 051
    Points : 1 638
    Points
    1 638
    Par défaut
    Il y a des risques partout.

    Après lorsque tu postes sur le forum, tu ne poste pas non plus tout ton code, seulement la partie intéressante. A toi de ne pas donner des infos inutiles comme le login ou mdp de ton application.

    Tu ne donnes pas non plus le lien de ton site, ni de ton appli ou autre. Comment le hacker peut retrouver tout cela ?

    Puis à toi derrière de bien sécuriser ton application également.

    On est jamais à l'abri de quelque chose. Même quand on pense être sécu 100%, il y a toujours le petit truc qui fait que ...

  3. #3
    Membre averti Avatar de shell13010
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2008
    Messages
    281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Distribution

    Informations forums :
    Inscription : Mars 2008
    Messages : 281
    Points : 314
    Points
    314
    Par défaut
    Tes arguments sont pas faux!

    Ils peuvent en tiré quelque information qui peuvent être importante ou facultatif...

    Sa permettrais d'en savoir un peu plus.

  4. #4
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Points : 1 031
    Points
    1 031
    Par défaut
    Re ; je crois qu a travers le code posté on peut faire du profilage par rapport
    au développeur , type d'application , plateforme de développement....

    d’ailleurs j'ai constaté pas mal de code ou il y avait les références du propriétaire de l'application.

  5. #5
    Membre expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Points : 3 947
    Points
    3 947
    Par défaut
    Salut

    Ne serais-tu pas atteints par la paranoïa ?

    Quand on regarde sur quoi s'appuie les applications Web, on peu (à mon sens) dire qu'ils sont majoritairement Open Source.
    Code source libre (de plus, majoritairement gratuit), par conséquent tout le monde peu les obtenir, y compris les pirates/hackers.
    - Apache
    - Php
    - MySQL - PostGreSQL
    - Linux

    Ca c'est pour le socle, sur quoi tout le reste s'appuie

    Ensuite vient les innombrables Soft : FW, CMS, Blog, Wiki, Forum, plateforme divers, etc, etc ...


    Pose toi la question du pourquoi les sites Web s'orientent majoritairement vers l'Open Source (et pas que les sites Web d'ailleurs) alors que si on suis t'a logique cela présenterait de gros risques coté sécurité.

    Pour t'aider à réaliser ça, fais un banal tableau avec 2 colonnes
    Avantages | Inconvénients


    Pour m'a part, j'en suis rendu à croire que ces hackers/pirate seraient du pain béni.
    Du genre :
    "Allez y les p'tits gars, vous ne faites que nous aider à rendre plus fiable et plus sécurisé notre Soft."
    Ou alors, ou en plus : "Même pas peur".


    Toujours est-il que si un tordu venait à éplucher ce forum pour tenter d'avoir une piste pour pirater ton site, c'est que ce dernier aurait une certaine notoriété, voire accompagné d'un certain enjeu (quelque chose d'alléchant, genre de l'argent à gagner).
    Où alors tu t'es fait des ennemis (c'est pas bien ça de mettre des baffes à tout le monde pour un oui ou pour un non ).


    Mise à part ça, faut p'têtre prendre des vacances
    Je plaisantes bien sûr

  6. #6
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Juste une chose à rajouter à RunCodePhp : le jour où ton unique problème de sécurité sera les traces laissées sur des forums, alors tu n'auras plus à te soucier des traces laissées sur les forums !

  7. #7
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Points : 1 031
    Points
    1 031
    Par défaut
    Salut ; @ RunCodePhp
    Ne serais-tu pas atteints par la paranoïa ?
    ta raison a force de lire sur la sécurité des applications web.
    je crois qu'il faut éviter de donné des indices permettant d'orienté les hakers , juste posté un code pédagogique ( a titre d'exemple). c'est simple.
    Où alors tu t'es fait des ennemis (c'est pas bien ça de mettre des baffes à tout le monde pour un oui ou pour un non ).
    non je suis très coulll
    @ Bovino
    le jour où ton unique problème de sécurité sera les traces laissées sur des forums, alors tu n'auras plus à te soucier des traces laissées sur les forums !
    je crois que la sécurité c'est un point important et j'ai vue des codes ou il y avait des références de grand clients !!!

Discussions similaires

  1. Optimisation du code PHP vs SQL
    Par persia dans le forum PHP & Base de données
    Réponses: 10
    Dernier message: 18/11/2010, 20h10
  2. [AC-2007] besoin d'aide pour comprendre un code pour FTP trouvé sur le forum
    Par tibofo dans le forum VBA Access
    Réponses: 2
    Dernier message: 25/04/2010, 20h03
  3. Réponses: 3
    Dernier message: 06/03/2008, 15h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo