IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] question de sécurité


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Inscrit en
    Juin 2007
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 18
    Points : 21
    Points
    21
    Par défaut [Sécurité] question de sécurité
    salut..
    j ai realiser une animation de texte avec java script mais je veux la rendre dinamyque alor jai cree une formulair avec des input type=hiden qui prenne pour valeur la resulta d une requet sql......alors je veux savoir si c est une bonne idée de le faire ou non (point de vu securiter??)

    MERCI

  2. #2
    Membre actif Avatar de Sceener
    Inscrit en
    Mai 2007
    Messages
    231
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 231
    Points : 228
    Points
    228
    Par défaut
    A mon avis , tout accès à une base de donnée depuis une page client doit être éviter au maximum. sinon il y d'énorme risque de propagation des informations de connexions de ta base.

    Si tu commence à prendre en considération la sécurité , je crois qu'il faut penser à des solutions plus fiable (J2ee , dotnet ...) pour cacher tes traitements.

  3. #3
    Membre expert
    Inscrit en
    Janvier 2005
    Messages
    2 291
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 291
    Points : 3 212
    Points
    3 212
    Par défaut
    Citation Envoyé par Sceener
    A mon avis , tout accès à une base de donnée depuis une page client doit être éviter au maximum. sinon il y d'énorme risque de propagation des informations de connexions de ta base.

    Si tu commence à prendre en considération la sécurité , je crois qu'il faut penser à des solutions plus fiable (J2ee , dotnet ...) pour cacher tes traitements.
    Je ne comprends pas bien la. Les traitements d'accès à la base de données seront faits par PHP coté serveur, le client n'aura acces qu'au résultat, c'est a dire le contenu de ces champs, en quoi utiliser J2EE et dotnet sera plus fiable ?

  4. #4
    Expert éminent sénior

    Avatar de Deepin
    Homme Profil pro
    Ingénieur - Chef de projet Modélisation/Simulation
    Inscrit en
    Avril 2004
    Messages
    3 164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Afrique Du Sud

    Informations professionnelles :
    Activité : Ingénieur - Chef de projet Modélisation/Simulation
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2004
    Messages : 3 164
    Points : 51 026
    Points
    51 026
    Par défaut
    Salut,
    Pourrais tu etre plus précis. Moi je ne vois pas ou est l'enorme risque en terme de sécurité. Tu dois sans doute utilisert un peu d ajax??...
    a+

  5. #5
    Membre actif Avatar de Sceener
    Inscrit en
    Mai 2007
    Messages
    231
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 231
    Points : 228
    Points
    228
    Par défaut
    Excuse moi , je n'ai pas tout à fait bien compris ta question au départ . mais puisque tu avais évoqué l'aspect sécurité , je t'ai proposé les architectures distribués type J2EE qui masque au maximum tes accès base et autres ...

    de point de vue technique je ne peux te dire grand chose , car je ne sais pas comment une telle implémentation peut présenter un risque .

    Voila.

  6. #6
    Membre à l'essai
    Inscrit en
    Juin 2007
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 18
    Points : 21
    Points
    21
    Par défaut
    Merci pour tous
    mais "buns" pourquoi j utilise AJAX ? cette technologie est utiliser que pour eviter l actualisation de la page client...
    je croi que temp que le client ne entre pas des donné (pas de zone de text)
    ==>donc pas risque (comme les injection SQL et les XSS par exemple bon je croi!! )

  7. #7
    Expert éminent sénior

    Avatar de Deepin
    Homme Profil pro
    Ingénieur - Chef de projet Modélisation/Simulation
    Inscrit en
    Avril 2004
    Messages
    3 164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Afrique Du Sud

    Informations professionnelles :
    Activité : Ingénieur - Chef de projet Modélisation/Simulation
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2004
    Messages : 3 164
    Points : 51 026
    Points
    51 026
    Par défaut
    yes je n ai sans doute pas compris ce que tu voulais faire... oublie mon commentaire

Discussions similaires

  1. [Sécurité] Question de sécurité
    Par jc_cornic dans le forum Langage
    Réponses: 5
    Dernier message: 22/12/2006, 09h27
  2. Question difficile.(sécurité ACCESS)
    Par Jahprend dans le forum Sécurité
    Réponses: 11
    Dernier message: 09/06/2006, 15h26
  3. [Sécurité] Question sécurité : sessions
    Par Alain15 dans le forum Langage
    Réponses: 3
    Dernier message: 08/05/2006, 15h28
  4. [Sécurité] Questions sur les vérifications
    Par Alain15 dans le forum Langage
    Réponses: 24
    Dernier message: 03/05/2006, 08h46
  5. [Sécurité] Question sur les sessions
    Par Seth77 dans le forum Langage
    Réponses: 20
    Dernier message: 25/01/2006, 12h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo