IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Protection d'une banque de c.v.


Sujet :

Langage PHP

  1. #1
    Membre régulier Avatar de MikeV
    Profil pro
    Webmaster
    Inscrit en
    Mai 2007
    Messages
    93
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : Canada

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mai 2007
    Messages : 93
    Points : 86
    Points
    86
    Par défaut Protection d'une banque de c.v.
    Bonjour à tous,
    Nous offrons sur notre site web une fonction qui permet à un candidat de remplir une demande d'emploi et d'y attacher en pièce jointe son curriculum vitae. Ce c.v. s'enregistre dans un dossier sur le web . Selon vous que dois-je faire pour protéger au maximum ces documents ?

    J'usqu'à maintenant j'ai eu 2 idée:
    1- Pour protéger le répertoire (cv) de la lecture mettre le CHMOD à 200.
    2- Placer un fichiers robots.txt avec le code "User-Agent: * Disallow: /cv" afin d'empêcher les robots d'indexer les cv.

    Ya t-il autre chose que j'ai oublié ? et selon vous est-ce que mes 2 idées sont suffisante ?

    Merci !

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    un fichier .htaccess interdisant l'accès aurait suffi je pense.

  3. #3
    Membre régulier Avatar de MikeV
    Profil pro
    Webmaster
    Inscrit en
    Mai 2007
    Messages
    93
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : Canada

    Informations professionnelles :
    Activité : Webmaster

    Informations forums :
    Inscription : Mai 2007
    Messages : 93
    Points : 86
    Points
    86
    Par défaut
    ok, je pensais qu'un .htaccess demandant un mot de passe pour le répertoire bloquerais l'ajout d'élément à l'intérieur de ce même dossier.

    Je vais essayer, je t'en redonnes des nouvelles !

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    le .htaccess ne concerne que Apache et peut consister en un pure refus d'accès sans demande de mot de passe.

    Cela ne concerne pas PHP tant qu'il ne sollicite pas des fichiers via http.

  5. #5
    Membre habitué
    Inscrit en
    Août 2008
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Août 2008
    Messages : 117
    Points : 139
    Points
    139
    Par défaut
    La première chose que fait un hacker c'est d'aller regarder le robots.txt si un repertoire admin ou un autre s'y trouve !

    Donc oublie ça, et sabotage, a raison un .htaccess suffit. Surtout que tout chmod 200 empêchera ton serveur d'aller lire le fichier pour un usage ultérieur ...

Discussions similaires

  1. Code pour une machine d'une banque
    Par Paulinho dans le forum C++
    Réponses: 7
    Dernier message: 24/10/2005, 08h31
  2. Protection d'une base de donnée
    Par portu dans le forum Windows
    Réponses: 4
    Dernier message: 30/08/2004, 15h03
  3. Diviser une banque de données
    Par marcelix dans le forum Décisions SGBD
    Réponses: 1
    Dernier message: 06/06/2004, 08h49
  4. [VBA-E] [Excel] Protection d'une plage de cellules
    Par fikou dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 20/11/2002, 11h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo