|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité régulier
![]() Inscription : janvier 2011 Messages : 63 ![]() |
salut tt le monde :
j'ai prepare une class login pour l'utilisateur , d'apres qlq avis des amis sur le web presque tous parlent des erreur FATAL au niveau de securite alors je veux votre avis ,et si c'est vrai ,pouviez vous m'indequer les erreurs ,et si vous voulez bien m'aider a rendre mon code plus securisee merci voila mon code : Code :
|
||
|
|
00
|
|
|
#2 | ||
|
Membre émérite
![]() Développeur Inscription : août 2010 Messages : 587 ![]() |
premiere remarque :
Code :
deuxième remarque : tu fais appel à des variables POST dans ta classe, es tu sure de leurs existence quand tu instancies ton objet ? pourquoi ne pas les passer en paramètres à ta méthode sql() ?! troisième remarque tant qu'à faire de l'objet utilise PDO plutôt que mysql.
__________________
Développeur informatique contrarié... |
||
|
|
10
|
|
|
#3 |
|
Membre éclairé
![]() Inscription : juin 2007 Messages : 337 ![]() |
il semble compliqué de gérer une class BBD, avec un autoConstructeur gérant la liaison a la bdd.
__________________
Conception / Dev |
|
|
00
|
|
|
#4 |
|
Invité régulier
![]() Inscription : janvier 2011 Messages : 63 ![]() |
salut vorace
a vrai dire je suis presque NULL dans ce qui concerne la conception de la securite . mais je veux comprendre une chose qu'on parle de la securite ,la on parle des menaces sur mon site web qui est heberger dans un server , vous voyez pas avec moi que cette tache de securite normalement c'est au server d'hebergement d'on se occuper??? parceque mes fichiers sont sur son disque dur ? oubien il y a des truc php (des fichier comme j ai entendu parle de shell.php) qui renvoi des donnees et des infos proprietaire de site web cible? je sais pas si j'ai bien explique ca.. mais bon j'esperes comprendre comment profitant d'une syntaxe mal code pour avoir acces a des donnees prive et quels sont les risques? une autre question : vous m'avez dit :tu récupères tes variables sans les sécuriser... pouviez vous me donner un exemple de securite de ces varaibles? et merci |
|
|
00
|
|
|
#5 |
|
Membre émérite
![]() Développeur Inscription : août 2010 Messages : 587 ![]() |
sécuriser variables POST et GET :
http://www.viaphp.net/portions/secur...es-get-et-post sécurité : http://www.elitwork.com/securite.html
__________________
Développeur informatique contrarié... |
|
|
00
|
|
|
#6 |
![]() ![]() Benjamin DelespierreDéveloppeur Web Inscription : février 2010 Messages : 3 008 ![]() |
Question: pourquoi faire une classe MySQL quand il existe PDO ?
__________________
A la recherche d'un framework MVC facile a prendre en main ? Essayez Axiom Nouveau: la référence d'Axiom est disponible sur GitHub (je la peaufine en ce moment même). Un problème correctement identifié est à moitié résolu, évitez de poster l'intégralité de votre code avec pour seule explication "ça ne marche pas...". Pour identifier correctement vos problèmes PHP, utilisez la gestion des erreurs et xdebug. Les boutons et existent, servez-vous en
|
|
00
|
Copyright © 2000-2012 - www.developpez.com