IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Bonnes pratiques de sécurité en JavaScript


Sujet :

JavaScript

  1. #1
    Membre actif
    Homme Profil pro
    Programmeur fou
    Inscrit en
    Octobre 2010
    Messages
    339
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : Programmeur fou

    Informations forums :
    Inscription : Octobre 2010
    Messages : 339
    Points : 216
    Points
    216
    Par défaut Bonnes pratiques de sécurité en JavaScript
    Bonjour les amis,

    Je me lance dans la conception de sites web interactifs, et la sécurité m'interpelle.

    j'ai déjà compris que du code php côté serveur ne pouvait s'exécuter que si la page porte l'extension .php. j'ai essayé du code php dans une page html, heureusement, il semble ne pas s'exécuter.

    j'ai compris aussi que, côté client, JS pouvait être un souci.

    J'ai trouvé un super guide de la sécurité avec php :http://julien-pauli.developpez.com/t...-web-securite/

    existe-t-il le même type de document sur JS, svp ? Il y a beaucoup d'informations ici et là sur le sujet, mais je n'ai pas trouvé de publication qui les rassemble toutes.

    Mon site web est un site qui pose des questions au visiteur, et qui traite ses réponses. Il est écrit en php/MySQL, et je n'ai pas envie de me faire pirater par le premier hacker venu parce que je suis le nioubie de service...

    Merci.
    à la retraite, occupé à apprendre Blender pour pondre des bagnôles pour FS22 (voir Papocle.fr)

  2. #2
    Membre confirmé Avatar de zulad
    Homme Profil pro
    creatif
    Inscrit en
    Juin 2007
    Messages
    713
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : Belgique

    Informations professionnelles :
    Activité : creatif

    Informations forums :
    Inscription : Juin 2007
    Messages : 713
    Points : 519
    Points
    519
    Par défaut
    Salut,

    Déjà deux conseils de ma part :

    - bien séparer les couches. Le code sensible du style nom de tables et autres doit être coté serveur.
    - bien filtrer les inputs provenant du front-end (JS et HTML).
    Aucun de nous n'est seul, Même l'air que nous expirons est inspirés par d'autres...

Discussions similaires

  1. Réponses: 3
    Dernier message: 13/02/2015, 18h12
  2. [Article] Les bonnes pratiques de sécurité
    Par Neckara dans le forum Sécurité
    Réponses: 1
    Dernier message: 12/11/2013, 14h23
  3. Réponses: 3
    Dernier message: 24/09/2013, 17h34
  4. Réponses: 7
    Dernier message: 02/11/2005, 15h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo