|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : avril 2011 Messages : 1 ![]() |
Bonjour,
J'aurais voulu savoir si il était possible qu'un site infaillible aux attaques de type injection SQL était immunisé pour toujours ou s'il pouvait redevenir faillible à un moment donné (pendant une maintenance par exemple...) Je voudrais me lancer dans un site utilisant des espaces membres donc une base sql mais je n'ai pas beaucoup de temps à consacrer à mon site donc je voulais savoir si je pouvais me permettre de ne pas trop entretenir la sécu de la base et si l'infaillibilité était éphémère. |
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() |
Bonjour,
L'injection SQL n'est pas une faille de la base, mais une faille du programme par lequel une telle injection est possible. Et donc oui, quelle que soit l'effort fournit pour sécuriser la base, il suffit de pas grand chose (une application un peu mal fichue) pour fragiliser les données concernées par cette application.
__________________
www.nudge.org Surveillez et optimisez vos applications Java |
|
|
00
|
|
|
#3 | |
![]() ![]() ![]() Frédéric BROUARDExpert SGBDR & SQL Inscription : mai 2002 Messages : 10 953 ![]() |
Citation:
Notamment : - sécurité des connexions et des utilisateurs très limitée - pas de gestion des roles - pas de privilèges possible au niveau schéma SQL - pas de privilèges possible au niveau bases de données SQL - pas de privilèges possible au niveau serveur - impersonnalisation impossible - pas de cryptage des données intégrée - pas d'authentification possible par certificats - pas d'audit d'audit de sécurité... A +
__________________
Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL Site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/ Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp. Blog SQL, SQL Server, modélisation données : http://blog.developpez.com/sqlpro http://www.sqlspot.com : modélisation, conseils, audit, optimisation, formation * * * * * Enseignant CNAM PACA - ISEN Toulon - CESI Aix en Provence * * * * * |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com