IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[PHP-JS] audit application php


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Octobre 2004
    Messages
    882
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2004
    Messages : 882
    Par défaut [PHP-JS] audit application php
    Bonjour

    je vais devoir faire un audit d'une application en php, le problème c'est que je n'ai jamais fait d'audit de code(plutot d'appli).
    Je connais assez bien php, je pense utiliser des générateur de doc et des scripts qui test succinctement la sécurité, faire un audit de l'architecture logiciel et de la configuration, base de donnée etc..
    mais je ne connais pas "les passages obligés" d'un audit, et je n'ai aucun document pour m'aider.

    Auriez des pistes ou des templates

    merci

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    40
    Détails du profil
    Informations personnelles :
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Mai 2005
    Messages : 40
    Par défaut en vrac
    Désolé, je n'ai pas de doc précise, mais voici en vrac ce que je ferais / testerai.
    > faire un mct / un mod (çà permet souvent de prendre du recul sur l'appli et de voir le doigt sur des choix pas toujours sudicieux)
    > tester les failles les plus classiques :
    - l'affichage du code par un click droit
    - le passage de valeurs de variables dans l'url
    - la saisie de javascript dans les zones de saisie de formulaire
    - l'appel direct à des pages web/fichiers en tapant l'adresse directementl en dehors de toute naviguation controlée
    Cela ne reste que des pistes.
    J'espère que çà vous aidera quand même

Discussions similaires

  1. [PHP-JS] lenteur application php
    Par gregius dans le forum Langage
    Réponses: 10
    Dernier message: 13/10/2006, 15h43
  2. Réponses: 5
    Dernier message: 01/10/2006, 16h55
  3. application php+mysql de gestion executable
    Par kephrem dans le forum SQL Procédural
    Réponses: 8
    Dernier message: 03/02/2006, 09h55
  4. [EasyPHP] Probleme de deployement d'une application PHP sous linux
    Par stomerfull dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 16/01/2006, 15h39

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo