IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

[eCommerce] Sécurité ecommerce ?


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 85
    Points
    85
    Par défaut [eCommerce] Sécurité ecommerce ?
    Je suis en train de développer mon propre ecommerce, j'ai quelques questions concernant la sécurité :

    Pourquoi s'inquietter de la sécurité, quel est le risque si le payement se fait en ligne via un cybermut ou un system équivalent ? il n'y a aucun moyen de pirater un system bancaire tel celui-ci, non ?

    En fait je ne vois pas trop le risque sinon d'avoir une base mysql accessible via des malins qui pourrait trouver une faille ...

    Merci pour vos conseils, car je suis peu soucieux de cette problèmatique qui revient souvent.

    Je suis certain que vous allez me traiter d'inconcient !
    N'oubliez pas de lire la FAQ avant de poser une question qui posséde déjà sa réponse !

  2. #2
    Membre habitué Avatar de Azazel.fr
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    170
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 170
    Points : 196
    Points
    196
    Par défaut
    quand tu as un site ecommerce qui "discute" avec une banque, les données sont envoyées de façon crypter à la banque, qui traite le paiement.
    c'est la banque qui sécurise son paiement ; ce n'est plus ecommerce.
    tant que tu ne stocke aucune données sensibles dans ta base, il n'y a aucun probleme.

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 85
    Points
    85
    Par défaut
    Merci pour ta réponse, je stocke uniquement les login/password les coordonnées société, adresse facturation, livraison .... etc.
    Ensuite dans la même base, j'ai les prix des prduits en ligne ...
    J'y stockerai également les commandes en cours et passées ... puis c tout.

    Il n'y a aucun moyen de toute façon d'executer une requette SQL sur une base de données (par exemple : effacer une table) en navigant sur un site, il faudrai que la personne malvaillante ecrive un fichier php pour executer ce dernier sur le serveur qui heberge le site ... non ? même par un formulaire, je ne vois pas comment il pourai faire !
    N'oubliez pas de lire la FAQ avant de poser une question qui posséde déjà sa réponse !

  4. #4
    Membre habitué Avatar de Azazel.fr
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    170
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 170
    Points : 196
    Points
    196
    Par défaut
    par un formualire, on peut faire ce qu'on appelle de l'injection sql.
    il suffit de protéger ta base pour ça, en nettoyant correctement les variables que tu envoi (récupération de post, etc...)
    regarde du coté de : mysql_real_escape_string.
    exple : $texte = mysql_real_escape_string($_POST['champ_texte']);
    mais ça m'étonnerais pas qu'ecommerce nettoie tout ça correctement d'origine ; à vérifier.

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 85
    Points
    85
    Par défaut
    merci azezel ... je regarde ça de suite
    N'oubliez pas de lire la FAQ avant de poser une question qui posséde déjà sa réponse !

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2002
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2002
    Messages : 251
    Points : 85
    Points
    85
    Par défaut
    l'attaque par injection me fait peur ....
    Je vais de suite me coller à modifier mon code pour proteger mes formulaires .... mais bon sans CB, la personne voulant du mal ne peut rien du tout !

    Merci encore ... si quelqu'un a autre chose à rajouter sur ce sujet .... je suis à votre ecoute (ou lecture)
    N'oubliez pas de lire la FAQ avant de poser une question qui posséde déjà sa réponse !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Ecommerce et HTTPS en PHP
    Par blaspalles dans le forum Langage
    Réponses: 2
    Dernier message: 10/07/2007, 18h55
  2. Réponses: 9
    Dernier message: 21/09/2006, 19h25
  3. [eCommerce] Solution intermédaire ecommerce
    Par vivian dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 15/07/2006, 13h08
  4. [Techno] Problematique ecommerce
    Par NeHuS dans le forum E-Commerce
    Réponses: 5
    Dernier message: 06/06/2006, 22h57
  5. [eCommerce] Meilleure solution pour ecommerce
    Par llax dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 8
    Dernier message: 23/12/2005, 21h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo