IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Sécurité avec ASP.net


Sujet :

ASP.NET

  1. #1
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2007
    Messages : 257
    Par défaut Sécurité avec ASP.net
    Bonsoir,

    Je souhaite créer un site de commerce en ligne en ASP.NET et je me renseigne depuis quelque temps sur le coté sécurité.
    J'ai regardé au sujet de la gestion des utilisateurs et j'ai vu que .NET propose des classes dans ce but. Ma question est, est-ce que l'on peut se fier à ce système ou il existe d'autres systèmes plus sécurisées qu'utilisent en général les sites de e-commerce.
    A part ca, je me suis renseigné sur le système de paiement en ligne par carte bancaire, les banques proposent des systèmes sécurisés ou l'utilisateur est redirigé depuis le site de vente vers celui de la banque mais cela nécessite un envoi d'informations vers le serveur de la banque. Ma question est, est ce que les informations sont envoyées de façon normale(protocole HTTP) comme pour la plupart des sites ou de façon sécurisée(SSL)?

    Merci d'avance

  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Pour avoir travaillé dans le e-commerce:
    1) oui le système de gestion des utilisateurs asp.net est fiable et est utilisé
    2) tout se passe évidemment en HTTPS (c'est TLS et non plus SSL)
    Tu as plusieurs moyen pour faire payer ton utilisateur, ici tu parles de paiement déporté. Mais saches que tu as aussi le paiement intégré: l'utilisateur ne verra jamais le site de ta banque, ton site servira d'intermediaire.

  3. #3
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2007
    Messages : 257
    Par défaut
    Merci pour la réponse. Connais-tu un tutoriel sur le fonctionnement de TLS et comment l'utiliser?
    Quand tu dis tous se passe en HTTPS, tu veux dire pour toutes les pages du site ou seulement celles ou il y a un échange d'informations confidentielles?

  4. #4
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Ce qui est nécessaire:
    Juste avant de payer, le client est sur la page de récapitulatif. Il clique sur le bouton payer. Toi en recevant cet appel tu va interroger la banque et tu lui demandes une page de paiement pour un montant de XX€. La banque va te renvoyer une url du genre https://secure.mabanque.fr/secure.cgi
    Ca sera a toi de rediriger ton internaute vers cette page de paiement.
    La seule page sécurisée https est celle de ta banque. Cela est suffisant.

    Ce qui est conseillé:
    A partir de la page de login, que tout ton espace soit en https

  5. #5
    Membre éclairé
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2007
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Décembre 2007
    Messages : 257
    Par défaut
    Sécuriser toutes les pages après le login serait bien par rapport au cookie de session(qui peut etre intercepté), c'est ca?
    Sinon j'essaye de trouver un tutoriel sur la sécurisation pour les sites web d'e-commerce, avec toutes les différentes attaques spécifiques à ces sites(incluant celles communes à tous les sites).
    De plus, je n'ai toujours pas trouvé de tutoriel sur l'utilisation de TLS, je trouve des documents sur le fonctionnement mais pas qui décrit comment mettre en pratique.

  6. #6
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Mettre en pratique?

Discussions similaires

  1. erreurs avec asp.net affichage web
    Par dorian2031 dans le forum ASP.NET
    Réponses: 1
    Dernier message: 14/02/2007, 11h09
  2. [WebForms]droits d'accès avec ASP.net
    Par maa dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 25/10/2006, 08h50
  3. probleme css avec asp.net
    Par toddy_101 dans le forum Mise en page CSS
    Réponses: 1
    Dernier message: 28/03/2006, 11h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo