IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

se proteger au niveau sécurité


Sujet :

Langage PHP

  1. #1
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 019
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 019
    Par défaut se proteger au niveau sécurité
    Bonjour,

    j'aimerais savoir comment se proteger des failles de se genre (voir ci-dessous)?

    https://www.siteweb.fr/accueil.php?values=10

    Bonne journée.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    si tu parles de la récupération de "values" dans l'URL :
    Il ne faut en effet JAMAIS faire confiance aux données transimes, et par conséquent toujours les contrôler.
    D'autant que les données VISIBLES dans l'URL sont TRES facilement modifiables, par n'importe qui.

    Après, tout dépend de se que "values" est censé contenir :
    • un numérique ? -> intval($_GET['values']) peut faire l'affaire
    • une valeur parmi d'autres, bien définie ? -> in_array()...
    • ...


    quant aux requêtes SQL, on utilisera SYSTEMATIQUEMENT une requête préparée.


    N.B. Peux-tu ARRETER de mettre le prefixe "[PHP 4]" à toutes tes discussions ?
    Merci.

  3. #3
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 019
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 019
    Par défaut se proteger au niveau sécurité
    Ma valeur value c'est différentes valeurs numériques.

    N.B pas de soucis pour le PHP 4, c'est terminé je ne le mettrais plus.

  4. #4
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 019
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 019
    Par défaut se proteger au niveau sécurité
    BOnjour,

    Il faut que je le mette où intval($_GET['values'])?
    A la page qui envois ou celle qui reçoit???

    Bonne journée

  5. #5
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    DTC*.


    *Dans Ton Code


    Plus sérieusement... REFLECHIS 2 secondes...

  6. #6
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2010
    Messages
    1 019
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Août 2010
    Messages : 1 019
    Par défaut se proteger au niveau sécurité
    Je dirais à la réception mais sans grande conviction....

  7. #7
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    la bonne réponse est : quand c'est nécessaire.

  8. #8
    Expert confirmé

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 420
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 420
    Par défaut
    Citation Envoyé par Marc31 Voir le message
    Je dirais à la réception mais sans grande conviction....
    Pour la sécurité pure c'est toujours des contrôles à la réception des données. Evidemment puisque les valeurs peuvent être corrompues par l'utilisateur à l'émission des données ou éventuellement durant la transmission des données. A la réception sur le serveur plus personne n'a de possibilité d'intervenir donc à ce moment là tu es certain de pouvoir faire un contrôle que personne ne pourra outre passer par la suite.

Discussions similaires

  1. Information sur les SGBD niveau sécurité
    Par toinoudu85 dans le forum Autres
    Réponses: 4
    Dernier message: 04/02/2010, 19h09
  2. [Sécurité] proteger le dossier admin
    Par H-bil dans le forum Langage
    Réponses: 12
    Dernier message: 27/06/2006, 13h54
  3. Afficher le niveau de sécurité d'un mot de passe
    Par bouazza92 dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 04/05/2006, 11h42
  4. [Sécurité] Proteger un téléchargement de fichier
    Par Oberown dans le forum Langage
    Réponses: 7
    Dernier message: 16/02/2006, 14h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo