IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Protection suffisante ?


Sujet :

Langage PHP

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 3
    Points : 3
    Points
    3
    Par défaut Protection suffisante ?
    Bonjour, j'aimerai savoir si ce que j'ai fait pour mon site et bien, ou si il y a une faille, et comment un hacker pourrait en profiter et comment le contrer. merci.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
     
    <legend>Formulaire de connexion</legend>
    <form action="msg.php?msg=2" method="POST">
    	<table>
    		<tr>
    			<td style="text-align: left;">Pseudo</i></td>
    			<td><input type="text" size="40" maxlength="25" name="_pseudo"/></td>
    		<tr>
    		<tr>
    			<td style="text-align: left;">Mot de passe</i></td>
     
    			<td><input type="password" size="40" maxlength="25" name="_mdp"/></td>
    		<tr>
    		<tr>
    			<td colspan="2"><input type="submit" value="Let's go!"/></td>
    		</tr>
    		<tr>
    			<td colspan="2" style="text-align:left;"><a style="font-style:italic;" href="oublimdp.php">J'ai oublié mon mot de passe</a></td>
    		</tr>
     
    	</table>
    </form>

  2. #2
    Expert confirmé
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 467
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 467
    Points : 4 656
    Points
    4 656
    Par défaut
    salut,
    il s'agit la du formulaire...ce qu'il faut securiser, c'est la recuperation/traitement des donnees...

    a part un maxlength, je ne vois pas trop ce qu'on pourrait faire de plus.

    sinon, tu peux toujours tester les valeurs avant l'envoit, cote client (js/ajax) et faire une deuxieme verif cote serveur (php)

    la verification cote client est un plus, car un simple clique, et on le desactive sur notre navigateur.

    sinon, la #1 des choses a tester pour un log/psw (de mon point de vue) est la presence ou non de caracteres speciaux (only alphanum).
    apres, tu peux faire d'autres tests plus pousses.

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    est la presence ou non de caracteres speciaux (only alphanum).
    ca serait un peu paradoxal de chercher a augmenter la sécurité en limitant le mot de passe aux lettres et aux chiffres non ?

  4. #4
    Expert confirmé
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 467
    Détails du profil
    Informations personnelles :
    Âge : 54
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 467
    Points : 4 656
    Points
    4 656
    Par défaut
    bah pourquoi ?
    avec de l'alphanumerique, on est sur de ne pas avoir d'injections, non ?

  5. #5
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Contre les injections on utilise PDO et des requetes préparées.
    Ca serait un peu dommage de forcer l'utilisateur a réduire la force de son mot de passe.

  6. #6
    Candidat au Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    ok ^^ merci de vos reponses

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 17/12/2012, 14h45
  2. La meilleure protection contre le piratage des logiciels ?
    Par iubito dans le forum Débats sur le développement - Le Best Of
    Réponses: 184
    Dernier message: 23/12/2008, 13h35
  3. Protection désassemblage : planter WDASM
    Par Didier Derain dans le forum x86 32-bits / 64-bits
    Réponses: 10
    Dernier message: 10/08/2004, 17h13
  4. [VB6] cryptage et protection de fichier INI
    Par khany dans le forum VB 6 et antérieur
    Réponses: 12
    Dernier message: 21/10/2003, 09h38
  5. [VBA-E] [Excel] Protection d'une plage de cellules
    Par fikou dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 20/11/2002, 11h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo