IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécurité avec Dreamweaver


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Août 2006
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 28
    Par défaut [Sécurité] Sécurité avec Dreamweaver
    Bonjour à tous,

    Je suis entrain de mettre en place un site avec Dreamweaver.

    Premièrement je voudrai savoir si les modules Dreamweaver (Connexion d'utilisateur, Restriction d'accès à une page …) ont une sécurité suffisante. (J'ai rajouter un cryptage des mots de passe avec md5 plus un grain de sel)

    Deuxièmement les modules de connections à la base de données MySQL de Dreamweaver (Sélectionner un enregistrement, Insérer un enregistrement, modifier, supprimer …) sont-ils bien conçus et peut-on les utiliser directement ou vaut-il mieux les modifier ?

    Dernière question: j'ai sécurisé l'espace d'administration avec un .htaccess. Est-ce suffisant ?
    Je voudrai rajouter un temporisateur pour éviter les attaques en brute force mais je sais pas comment le faire dans le .htaccess.

    Merci pour votre aide

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Par défaut
    Salut,

    Comme j'ai dreamweaver je vais te répondre mais ça ne sera pas très constructif, car je n'utilise aucun des modules de dreamweaver, je trouve que c'est largement aussi rapide d'écrire ses scripts soi même et sans doute mieux codé (sauf si tu débutes complètement).

    Pour la sécurité, c'est comme tout, ça dépend de ton site. Si c'est un petit site perso, un htaccess doit faire l'affaire, si c'est du lourd alors c'est insuffisant, ce ne sont pas les topics qui manquent à ce sujet

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Août 2006
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 28
    Par défaut
    Salut,

    Merci pour ta réponse.

    Je ne débute pas en php mais je le maitrise pas sur le bout des doigts.
    J'ai déjà essayer d'écrire des scripts moi-même (j'en ai fait dans mon site notamment un script d'upload d'image qui fonctionne très bien).

    L'avantage que je trouve à Dreamweaver, même si ses scripts ne sont pas très bien écrits, c'est de corriger des cas particuliers auquels je n'ai pas pensé.
    C'est pour cela que je l'utilise.

    Maintenant, côté sécurité, il y peut-être 2 ou 3 (ou plus) trucs à rajouter d'ou la raison de ce poste ...

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Par défaut
    Oui mais qui te dis que la manière dont sont écrits les scripts de dreamweaver garantie une quelconque fiabilité de ceux-ci ?
    Chaque application est particulière, il faut penser les failles en fonction de ton site alors que les programmeurs de dreamweaver ne peuvent que les penser d'une façon très générale, non ?

    J'ai acheté un bouquin qui s'appelait dreamweaver php&mysql, ça m'a aidé à démarrer pour comprendre les sites dynamiques mais je ne me suis jamais servi d'un seul script de la bibliothèque.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Août 2006
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2006
    Messages : 28
    Par défaut
    Oui effectivement.

    Par contre comme je n'ai pas beaucoup d'expérience les scripts de dreamweaver peuvent me servir de base tout en les adaptant à mon site.

    Question subsidiaire: Qu'est que tu conseilles comme sécurité pour l'espace d'administration?
    Pour info c'est un site d'annonces pour les professionnels; j'ai donc besoin d'une bonne sécurité.
    Pour l'instant il y a qu'un .htaccess. Je pensai rajouter un temporisateur augmentant en fonction du nombre d'erreur mais je ne sais pas comment le faire dans .htaccess.
    Sinon est-ce que l'ajout de session en plus peut servir?

  6. #6
    Membre éclairé
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    531
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 531
    Par défaut
    Je pourrais te répondre, mais pourquoi réinventer la roue ?

    http://www.developpez.net/forums/showthread.php?t=12254


    Ingurgites les 11 pages, (vu que je doute que tu aies vu ce sujet). Après tu sauras tout sur tout.
    En deux mots quand même car c'est souvent ce qui est dit, le .htaccess est une bonne sécurité uniquement par rapport au temps qu'il demande pour être installé. Bon rapport sécurité/temps de mise en place, si tu préfères. Mais si tu tombes sur un corriace, alors ça vaut rien.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 4
    Dernier message: 12/04/2007, 20h25
  2. [Sécurité] Sécurité avec .HTACCESS
    Par BRAUKRIS dans le forum Langage
    Réponses: 3
    Dernier message: 02/04/2006, 00h01
  3. [Sécurité] Problèmes avec setcookie
    Par cach dans le forum Langage
    Réponses: 6
    Dernier message: 01/03/2006, 18h15
  4. [Sécurité] sécurité admin avec PHP
    Par carter15_2001 dans le forum Langage
    Réponses: 3
    Dernier message: 04/01/2006, 02h04
  5. [Sécurité] securite avec les sessions.
    Par krapoulos dans le forum Langage
    Réponses: 7
    Dernier message: 05/11/2005, 14h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo