IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

securiser un site HTML


Sujet :

Sécurité

  1. #1
    Membre régulier Avatar de sub-0
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2008
    Messages
    197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2008
    Messages : 197
    Points : 76
    Points
    76
    Par défaut securiser un site HTML
    Bonsoir,
    J'ai crée un site entièrement en HTML/JS sauf le template et le formulaire de contact, les questions sont:
    c'est quoi les parties qu'il faut sécuriser ?
    comment contourner les failles connues ou bien comment éviter les attaques qu'on peut subir ?
    est-il possible de pirater un site pareil ( site en HTML) ?
    est ce que je dois limiter l'accès a mes dossiers CSS, JS ... par un htacces seulement ou par un fichier index.php ou les deux ?

    je vous remercie d'avance

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    Tu trouveras ici dans les TOPOS, et sur google mille recettes,
    disons marche a suivre.
    En premier savoir ce dont on parle, car tu parles de template,
    alors des template sans PHP tu fais comment

    En plus tout un site sans un seul champ de saisie c'est possible,
    mais si c'est le cas il suffit de mettre un index dans tout tes répertoires
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <?php
     header('Location: http://www.TONSITE.com/index.php');
     exit;
    ?>
    et veiller a ce que les html CSS JS etc ... soient protégés 0644
    et tes répertoires 0755

  3. #3
    Membre régulier Avatar de sub-0
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2008
    Messages
    197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2008
    Messages : 197
    Points : 76
    Points
    76
    Par défaut
    D'abord merci pour la reponse
    pourle site j'ai dis que je l'ai fais en HTML sauf le template et le formulaire de contact, car les deux parties la j'était obligé de les faire en PHP.
    Citation Envoyé par mauriser Voir le message
    En premier savoir ce dont on parle, car tu parles de template,
    alors des template sans PHP tu fais comment

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sub-0 Voir le message
    D'abord merci pour la reponse
    pourle site j'ai dis que je l'ai fais en HTML sauf le template et le formulaire de contact, car les deux parties la j'était obligé de les faire en PHP.
    Oui je m'en doutais mais qui dit formulaire de contact, dis sans doute cookies et sessions, et bien sur une base de donnée !
    C'est un peut ce que je voulais te faire comprendre, car une page en PHP recevant le résultat d'une saisie,
    et l'écrivant dans mySql c'est comme si tout ton site était 100 % PHP/MySql voila le pourquoi de mon ironie ...

    Bref donc il te faut lire tout les topos concernant les récupérations de TOUT ce qui viens de l'expérieur :
    POST FILES GET SESSION et COOKIES (souvent négligés) .
    Par ailleur l'art de rentrer les données sécurisées dans SQL, le plus fiable étant PDO en mode prépare.

  5. #5
    Membre régulier Avatar de sub-0
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2008
    Messages
    197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2008
    Messages : 197
    Points : 76
    Points
    76
    Par défaut
    Je vois pas la nécessité des cookies et des sessions pour gérer un formulaire de contact , mais bon, le problème c'est d'éviter les failles connues afin d'avoir un site avec un peu securisé.

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sub-0 Voir le message
    Je vois pas la nécessité des cookies et des sessions pour gérer un formulaire de contact , .
    Mais en théorie si contact veux dire pour toi, inscrit sur ta new-letter c'est sur que non.
    Mais n'inverses pas les rôles tu poses une question avec aucune infos, cherchant a t'aider ,
    j'essais de cerner dans quel contexte tu est. Et je croyais que ... mais je dois étre naive de m'éforcer a te répondre

  7. #7
    Membre régulier Avatar de sub-0
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2008
    Messages
    197
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2008
    Messages : 197
    Points : 76
    Points
    76
    Par défaut
    merci ,ça me fais plaisir que tu essaye de m'aider et désolé si j'ai dis un truc qui t'as touchée , mon formulaire de contact est tout simple avec 4 champs de saisie: nom, émail, sujet et message, voila , jusqu'à l'instant j'ai mis en œuvre un contrôle sur les champs de saisie pour empêcher les utilisateurs malveillants d'ajouter des entêtes, il reste avoir s'il y a des failles dans les includes que j'ai fais dans mon template ... etc

  8. #8
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par sub-0 Voir le message
    merci ,ça me fais plaisir que tu essaye de m'aider et désolé si j'ai dis un truc qui t'as touchée , mon formulaire de contact est tout simple avec 4 champs de saisie: nom, émail, sujet et message, voila , jusqu'à l'instant j'ai mis en œuvre un contrôle sur les champs de saisie pour empêcher les utilisateurs malveillants d'ajouter des entêtes, il reste avoir s'il y a des failles dans les includes que j'ai fais dans mon template ... etc
    Pour les include, c'est enfantin, tu ne mets jamais d' URL mais un chemin relatif.
    Et tout bétement juste en haut de toutes tes "pages PHP devant inclure un autre PHP" tu mets partout la même varible par exemple
    $Mavar="";

    Ainsi dans tout PHP devant étre inclus il suffit de le commencer par
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    <?PHP
    if (!isset($Mavar))
     {
     echo "<meta http-equiv='refresh' content=0; URL='http://www.ton_site.com/index.php'>";
     exit;
     }
    et voila tes php n'auront plus de problémes include

Discussions similaires

  1. Balise SPAN avec site HTML
    Par punisher999 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 05/03/2007, 00h07
  2. Prix de la réalisation d'un site HTML
    Par Joshark dans le forum Devis
    Réponses: 9
    Dernier message: 29/07/2006, 10h29
  3. [Sécurité] sécuriser un site par php
    Par jack_1981 dans le forum Langage
    Réponses: 1
    Dernier message: 25/04/2006, 17h15
  4. Réponses: 11
    Dernier message: 01/09/2005, 18h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo