Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 17/07/2006, 19h15   #1
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 977
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 977
Points : 977
Points : 977
Par défaut [Cookies] Pas de base en secu et pourtant



bonjour à tous, je n'ai quasiment pas de base en sécurité, et je dois sécurisé le site et surtout la plate-forme Admin pour mon TAF

En me renseignant, j'ai entendu parler d'une faille pseudo frame donc :
j'ai dans un premier temps vérouillé ma variable $_GET[page] ( via une verification de l'existance de cette page sur une base mysql ...) est ce que celà suffit ???
  1. ensuite j'ai entendu parler du fichier .htaccess,
    à quel niveau peut il m'aider ?
  2. doit-je crée une base Mysql de log & pswd ???
  3. Si vous connaissez des failles classiques ( ou un lien qui en citerai un bon nombres, ...) ça m'interesse...
à tous et bonnne continuation
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2006, 09h21   #2
Membre chevronné
 
Inscription : juillet 2006
Messages : 1 194
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 1 194
Points : 751
Points : 751
Considère qu'un hackeur va :
Récupérer les cookies des visiteurs.
Récupérer les formulaires envoyer par les visiteurs.
Envoyer ses propres formulaires à ton serveur (pour duper MySQL et modifier des données par exemple).
Trouver le moyen de lire des données de ta DB.

Considère donc de faire une recherche sur le cross-scripting, les sql injection et le cryptage.
Sergejack est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2006, 09h22   #3
Expert Confirmé
 
Avatar de berceker united
 
Développeur informatique
Inscription : février 2005
Messages : 2 982
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur informatique

Informations forums :
Inscription : février 2005
Messages : 2 982
Points : 3 567
Points : 3 567
Citation:
Envoyé par gretch


bonjour à tous, je n'ai quasiment pas de base en sécurité, et je dois sécurisé le site et surtout la plate-forme Admin pour mon TAF

En me renseignant, j'ai entendu parler d'une faille pseudo frame donc :
j'ai dans un premier temps vérouillé ma variable $_GET[page] ( via une verification de l'existance de cette page sur une base mysql ...) est ce que celà suffit ???
  1. ensuite j'ai entendu parler du fichier .htaccess,
    à quel niveau peut il m'aider ?
  2. doit-je crée une base Mysql de log & pswd ???
  3. Si vous connaissez des failles classiques ( ou un lien qui en citerai un bon nombres, ...) ça m'interesse...
à tous et bonnne continuation
- Oui tu as bien fait de vérouiller cette variable.
- htaccess permet de placer des éléments de configuration apache dans un répertoire précis mais dans ton cas ça sera une page d'access avec login et mot de passe
- une base de données log et password , mmhh oui pourquoi pas. A toi de fermenté d'idée. Ici il y a plein de bonne idées alors consulte les topics sécurité .
__________________
Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !...
berceker united est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2006, 15h34   #4
Membre émérite
 
Avatar de gretch
 
Homme
Administrateur systèmes et réseaux
Inscription : avril 2006
Messages : 977
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Administrateur systèmes et réseaux

Informations forums :
Inscription : avril 2006
Messages : 977
Points : 977
Points : 977
à tous pour vos infos,
gretch est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h49.


 
 
 
 
Partenaires

Hébergement Web