IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Comment améliorer ma sécurité? [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    178
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 178
    Par défaut Comment améliorer ma sécurité?
    Salut à tous,

    Je pense que tout est dans le titre.
    Je suis en train de développer une appli au boulot et il faut que la sécurité soit béton pour vendre ce point aux clients

    Donc j'aimerai savoir comment faire pour optimiser la protection contre les diverses attaques, notamment les sql injections, voire contre le XSS ou autre

    Merci d'avance,
    J'ai fait des recherches toute la matinée avec mon meilleur ami, Google, mais j'ai pas mal de réponses assez différentes et le problème et qu'elles ne sont pas datées, donc je souhaiterai avoir une réponse qui soit "d'actualité"

  2. #2
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Par défaut
    Bonjour,

    Tu peux utiliser HTTPS
    Et regarder ces articles :

    http://php.developpez.com/cours/?pag...#securite-init

  3. #3
    Membre expérimenté Avatar de chtipitou
    Profil pro
    Étudiant
    Inscrit en
    Mars 2006
    Messages
    175
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2006
    Messages : 175
    Par défaut
    pour les injections sql

    • proteger les variables avant de les mettre dans une requete
      avec mysql c'est la fonction
      Code : Sélectionner tout - Visualiser dans une fenêtre à part
      mysql_real_escape_string()
      qui s'en occupe
    • pour ce qui est du xss, il faut empecher l'affichage de code dans les champs rempli par l'utilisateur
      pour TOUTES les variables qui ont ete rentre par l'utilisateur
    • faille de l'include, ne jamais, jamais, jamais, jamais faire un include($GET)
      verifier la validite du get avec un case/array ou avec un systeme d'identifiant et nom de page en bdd
    • le vol de session, changer de ssid le plus souvent possible
      et n'utiliser les cookies qu'en dernier recours (je les utilise une fois pour 30 sites a peu pres)




    par convention on laisse dans la base les valeurs sales (a part pour les injection sql) et on traite a l'affichage, j 'auraid tendance a penser que c'est du gaspillage de ressource, a chacun son ecole

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2007
    Messages
    178
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Juillet 2007
    Messages : 178
    Par défaut
    ok, merci

    Globalement, je m'en étais assez bien sorti, mais ce topic pourra éventuellement servir à d'autres!

    Merci encore

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PHP 5.4] Comment améliorer mon framework maison (sécurité, template...) ?
    Par beegees dans le forum Langage
    Réponses: 0
    Dernier message: 12/10/2014, 11h57
  2. [Débutant] améliorer la sécurité de mon application, comment?
    Par spring.time dans le forum VB.NET
    Réponses: 9
    Dernier message: 05/09/2012, 13h33
  3. Réponses: 4
    Dernier message: 04/02/2007, 19h38
  4. [Sécurité] Comment amélioré mon code ?
    Par Nadd dans le forum Langage
    Réponses: 14
    Dernier message: 03/03/2006, 20h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo