IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Système de plugins sécurisés


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de FrontLine
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2008
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2008
    Messages : 173
    Par défaut Système de plugins sécurisés
    Bonjour,

    je développe un système de plugins pour un script et je me demande comment faire en sorte qu'un développeur mal intentionné qui propose son plugin ne puis-ce pas par exemple s'envoyer par email des infos de configuration (identifiant de base de données ou autres).

    Les scripts open source comme Drupal, Joomla, ... ayant un système de mods ou de plugins ont-ils ce problème de sécurité ?

    Merci pour votre aide.

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 703
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 703
    Par défaut
    Citation Envoyé par FrontLine Voir le message
    Bonjour,

    je développe un système de plugins pour un script et je me demande comment faire en sorte qu'un développeur mal intentionné qui propose son plugin ne puis-ce pas par exemple s'envoyer par email des infos de configuration (identifiant de base de données ou autres).

    Les scripts open source comme Drupal, Joomla, ... ayant un système de mods ou de plugins ont-ils ce problème de sécurité ?

    Merci pour votre aide.
    C'est le principe de l'OpenSource, si un développeur mal intentionné propose ça, étant donné que le code est ouvert, n'importe qui peut vérifier le code et voir le problème

  3. #3
    Membre confirmé Avatar de FrontLine
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2008
    Messages
    173
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2008
    Messages : 173
    Par défaut
    Merci pour ta réponse

    C'est ce que je me dis mais le temps que quelqu'un le voit et se décide à faire remonter l'info ... Il y a sûrement quelques personnes qui auront téléchargés le plugin compromis.

    Etant un peu parano, il n y a sûrement pas de solution miracle mais peut être que quelqu'un a une (ou des) astuce pour éviter ce style traca pour l'utilisateur final ?

Discussions similaires

  1. [PHP5] Système de plugin/module
    Par Anified dans le forum Langage
    Réponses: 2
    Dernier message: 26/06/2008, 23h46
  2. Système de Plugins "réutilisable"
    Par mctd02 dans le forum Design Patterns
    Réponses: 2
    Dernier message: 31/10/2007, 18h54
  3. Système de plugins
    Par damien77 dans le forum C
    Réponses: 7
    Dernier message: 22/03/2007, 22h27
  4. création d'un système de plugin
    Par st20085 dans le forum Interfaces Graphiques en Java
    Réponses: 7
    Dernier message: 06/02/2007, 00h37
  5. Ajout d'une commande système à un plugin ?
    Par kafifi dans le forum C++
    Réponses: 11
    Dernier message: 15/07/2006, 18h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo