IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] question de sécurité


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Juin 2007
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 18
    Par défaut [Sécurité] question de sécurité
    salut..
    j ai realiser une animation de texte avec java script mais je veux la rendre dinamyque alor jai cree une formulair avec des input type=hiden qui prenne pour valeur la resulta d une requet sql......alors je veux savoir si c est une bonne idée de le faire ou non (point de vu securiter??)

    MERCI

  2. #2
    Membre expérimenté Avatar de Sceener
    Inscrit en
    Mai 2007
    Messages
    231
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 231
    Par défaut
    A mon avis , tout accès à une base de donnée depuis une page client doit être éviter au maximum. sinon il y d'énorme risque de propagation des informations de connexions de ta base.

    Si tu commence à prendre en considération la sécurité , je crois qu'il faut penser à des solutions plus fiable (J2ee , dotnet ...) pour cacher tes traitements.

  3. #3
    Membre Expert
    Inscrit en
    Janvier 2005
    Messages
    2 291
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 291
    Par défaut
    Citation Envoyé par Sceener
    A mon avis , tout accès à une base de donnée depuis une page client doit être éviter au maximum. sinon il y d'énorme risque de propagation des informations de connexions de ta base.

    Si tu commence à prendre en considération la sécurité , je crois qu'il faut penser à des solutions plus fiable (J2ee , dotnet ...) pour cacher tes traitements.
    Je ne comprends pas bien la. Les traitements d'accès à la base de données seront faits par PHP coté serveur, le client n'aura acces qu'au résultat, c'est a dire le contenu de ces champs, en quoi utiliser J2EE et dotnet sera plus fiable ?

  4. #4
    Membre chevronné

    Avatar de Deepin
    Homme Profil pro
    Ingénieur - Chef de projet Modélisation/Simulation
    Inscrit en
    Avril 2004
    Messages
    3 164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Afrique Du Sud

    Informations professionnelles :
    Activité : Ingénieur - Chef de projet Modélisation/Simulation
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2004
    Messages : 3 164
    Par défaut
    Salut,
    Pourrais tu etre plus précis. Moi je ne vois pas ou est l'enorme risque en terme de sécurité. Tu dois sans doute utilisert un peu d ajax??...
    a+

  5. #5
    Membre expérimenté Avatar de Sceener
    Inscrit en
    Mai 2007
    Messages
    231
    Détails du profil
    Informations forums :
    Inscription : Mai 2007
    Messages : 231
    Par défaut
    Excuse moi , je n'ai pas tout à fait bien compris ta question au départ . mais puisque tu avais évoqué l'aspect sécurité , je t'ai proposé les architectures distribués type J2EE qui masque au maximum tes accès base et autres ...

    de point de vue technique je ne peux te dire grand chose , car je ne sais pas comment une telle implémentation peut présenter un risque .

    Voila.

  6. #6
    Membre averti
    Inscrit en
    Juin 2007
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2007
    Messages : 18
    Par défaut
    Merci pour tous
    mais "buns" pourquoi j utilise AJAX ? cette technologie est utiliser que pour eviter l actualisation de la page client...
    je croi que temp que le client ne entre pas des donné (pas de zone de text)
    ==>donc pas risque (comme les injection SQL et les XSS par exemple bon je croi!! )

  7. #7
    Membre chevronné

    Avatar de Deepin
    Homme Profil pro
    Ingénieur - Chef de projet Modélisation/Simulation
    Inscrit en
    Avril 2004
    Messages
    3 164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Afrique Du Sud

    Informations professionnelles :
    Activité : Ingénieur - Chef de projet Modélisation/Simulation
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2004
    Messages : 3 164
    Par défaut
    yes je n ai sans doute pas compris ce que tu voulais faire... oublie mon commentaire

Discussions similaires

  1. [Sécurité] Question de sécurité
    Par jc_cornic dans le forum Langage
    Réponses: 5
    Dernier message: 22/12/2006, 10h27
  2. Question difficile.(sécurité ACCESS)
    Par Jahprend dans le forum Sécurité
    Réponses: 11
    Dernier message: 09/06/2006, 16h26
  3. [Sécurité] Question sécurité : sessions
    Par Alain15 dans le forum Langage
    Réponses: 3
    Dernier message: 08/05/2006, 16h28
  4. [Sécurité] Questions sur les vérifications
    Par Alain15 dans le forum Langage
    Réponses: 24
    Dernier message: 03/05/2006, 09h46
  5. [Sécurité] Question sur les sessions
    Par Seth77 dans le forum Langage
    Réponses: 20
    Dernier message: 25/01/2006, 13h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo