IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Tester les failles de sécurité d'un site


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut Tester les failles de sécurité d'un site
    Bonjour,

    je suis en train de finaliser mon site et j'aimerais savoir si ce dernier est protégé contre les injections SQL, XSS ou autre failles. J'ai suivi les divers recommandations données par le réseau "développez.com" lors de mon développement.
    J'ai utilisé les modules de firefox "SQL inject me" et "XSS Me" pour simuler des injections et tous les voyants sont aux verts
    Mais j'aimerais croisé avec d'autres tests, en connaissez vous ?

    Merci
    Mes contributions phares en dev : www.rigaudie.fr

  2. #2
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par Général03 Voir le message
    Bonjour,
    j'aimerais croisé avec d'autres tests, en connaissez vous ?
    Merci
    Oui le test de quelques malins en réel sur ton site alors donnes l'URL,
    et laisses faire .. nous serons surement plus d' un a aller taquiner ton site et retour ici pour résultat

  3. #3
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    cool en espérant que vous allez vous casser les dents...

    Amusez vous bien, c'est mon premier site web alors je prends toutes remarques : http://courirenrhonealpes.free-h.net/
    Mes contributions phares en dev : www.rigaudie.fr

  4. #4
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par Général03 Voir le message
    cool en espérant que vous allez vous casser les dents...

    Amusez vous bien, c'est mon premier site web alors je prends toutes remarques : http://courirenrhonealpes.free-h.net/
    Bon cassé les dents car rien trouvé, mais il y en as de plus fort

    Juste un point, un peut embétent que tes codes javascript de cryptage soient en clair , visibles par tous
    Tu devrais les cacher en cryptant en PHP lorsque tu reçoit le POST de ta saisie.

    Aussi on peut écrire un mail, sans étre logué c' est normal ?

    Voila , mais tu vois c'est quand même bon comme résultat

  5. #5
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    Bon cassé les dents car rien trouvé, mais il y en as de plus fort
    Et tu as fait comment pour tester mon site ? (je te demande cela dans le cas où je développe d'autres jpages que je voudrais tester)
    Aussi on peut écrire un mail, sans étre logué c' est normal ?
    Oui c'est normal, la reconnaissance de l'utilisateur est nécessaire uniquement pour l'inscription d'une course.

    Merci
    Mes contributions phares en dev : www.rigaudie.fr

  6. #6
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par Général03 Voir le message
    Et tu as fait comment pour tester mon site ? (je te demande cela dans le cas où je développe d'autres jpages que je voudrais tester)
    Merci
    Non mais tu trouveras des exemples de saisies par google et test de telechargement des PHP sans qu'il ne s'exécute (faille de certains serveurs)

    Pour des raisons évidentes, pas de diffusions ici

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Mai 2007
    Messages
    240
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2007
    Messages : 240
    Points : 104
    Points
    104
    Par défaut
    Bonsoir,

    Tu vérifie la saise des formulaires en JS, le fait tu également en PHP ? Car si tu ne le fais pas c'est une faille importante sur un site, suffit de désactiver les JS depuis un navigateur. Exemple parmi d'autres moyen existants de contourner le JS...

    ++

  8. #8
    Membre actif Avatar de Général03
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    848
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Avril 2006
    Messages : 848
    Points : 283
    Points
    283
    Par défaut
    Oui tout à fait je fais 2 vérifications : 1 en JS et ensuite 1 autre en PHP
    Mes contributions phares en dev : www.rigaudie.fr

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 02/01/2014, 14h39
  2. [PHP 5.0] Faille de sécurité dans mon site
    Par AlTi5 dans le forum Langage
    Réponses: 24
    Dernier message: 12/02/2013, 22h37
  3. les failles de sécurité ORACLE
    Par sbaa_saida dans le forum Oracle
    Réponses: 1
    Dernier message: 08/03/2010, 08h19
  4. Faille de sécurité dans mon site
    Par gitedoublel dans le forum Langage
    Réponses: 65
    Dernier message: 21/07/2009, 18h41
  5. Déterminer les failles de sécurités sur mon site
    Par whitespirit dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 05/06/2008, 07h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo