IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurisation de sites


Sujet :

Langage PHP

  1. #1
    Membre confirmé Avatar de Christophe Charron
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    920
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2005
    Messages : 920
    Points : 606
    Points
    606
    Par défaut Sécurisation de sites
    Bonjour,
    je ne suis peut-être pas sur le bon forum mais comme j'ai déjà eu l'occasion d'y croiser des cadors, je me permets la question, un peu HS, suivante :

    Je voudrais tester la sécurité à l'accès de certaines pages php et leur éventuelle vulnérabilité aux attaques XSS, en autres. Il semblerait qu'un outil qui fasse référence soit l'extension pour Firefox XSS-Me que l'on peut trouver ici http://labs.securitycompass.com/index.php/exploit-me/.
    Je l'ai donc installée mais j'avoue ne pas savoir comment interpréter les résultats ni comprendre ce qu'il faudrait éventuellement mettre en œuvre pour combler les failles.
    Avez-vous connaissance de littérature française pouvant m'aider en ce sens ? Ou mieux, des explications directes pour me dépatouiller ?
    Et puis j'ai quand même quelques doutes : j'analyse les pages de ce forum et j'ai quand même du rouge et de l'orange dans le compte rendu (du vert aussi ouf ) ...
    Je sais bien qu'il n'y a pas grand chose à piquer ici mais tout de même ...

    D'avance, merci pour vos lumières.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 424
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 424
    Points : 15 794
    Points
    15 794
    Par défaut
    Citation Envoyé par Christophe Charron Voir le message
    Je l'ai donc installée mais j'avoue ne pas savoir comment interpréter les résultats ni comprendre ce qu'il faudrait éventuellement mettre en œuvre pour combler les failles.
    Avez-vous connaissance de littérature française pouvant m'aider en ce sens ? Ou mieux, des explications directes pour me dépatouiller ?
    montre nous des exemples de messages que tu n'arrives pas à décoder et la page à laquelle il s'applique

  3. #3
    Membre confirmé Avatar de Christophe Charron
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2005
    Messages
    920
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2005
    Messages : 920
    Points : 606
    Points
    606
    Par défaut
    Citation Envoyé par mathieu Voir le message
    montre nous des exemples de messages que tu n'arrives pas à décoder et la page à laquelle il s'applique
    Bonjour et merci de t'interesser à mon problème.
    Très primairement j'aimerai comprendre ceci http://test03.christophe-charron.org/public/images/2009-05-02-001.png
    s'appliquant à http://xsoftware.fr/

  4. #4
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 424
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 424
    Points : 15 794
    Points
    15 794
    Par défaut
    Citation Envoyé par Christophe Charron Voir le message
    Très primairement j'aimerai comprendre ceci http://test03.christophe-charron.org/public/images/2009-05-02-001.png
    s'appliquant à http://xsoftware.fr/
    ah d'accord, le plugin n'est pas bavard du tout !

    j'ai trouvé un début de réponse là :
    http://labs.securitycompass.com/inde...w_does_it_work
    le plugin Access-ME teste l'utilisation des méthode HTTP différentes de GET et POST
    regarde le fichier PDF qui explique ça avec plus de détails et qui explique aussi comme régler le problème s'il s'applique à ton application. Étant donné que tu as un serveur dédié tu pourras faire les manipulations sur le serveur Apache

Discussions similaires

  1. [PHP 5.0] sécuriser son site web
    Par unix27 dans le forum Langage
    Réponses: 6
    Dernier message: 06/02/2009, 16h18
  2. Réponses: 1
    Dernier message: 07/12/2007, 15h28
  3. Besoin d'aide pour sécuriser un site internet
    Par Polux000 dans le forum Sécurité
    Réponses: 4
    Dernier message: 25/01/2006, 12h02
  4. Pb de connexion sécurisée pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 18/07/2003, 16h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo