Quelles sont les différentes étapes à traiter pour sécuriser un site?

Samax
Invité n'ayant pas de compte PHPfrance

07 déc. 2007, 16:05

Salut,
Je suis en 2ème année d'informatique et mes exams approchent. La date de notre examen de php a été avancée (à demain) et notre prof nous a parlé seulement mardi dernier du sujet de ce dernier. Jusque là tout va bien (si on veut ;) ) mais le problème est que cet examen ne traitera pas du cours (enfin très partiellement) puisque notre sujet sera un sujet de réflexion sur la sécurité dans les sites webs (en PHP et MySQL) et il se trouve que le prof en a parlé très brièvement en cours. Il nous a donc simplement demandé de nous renseigner par nous mêmes, et nous a juste donné quelques domaines: Hack, Hash (cryptage MD5, SHA1...), injection de code SQL, formulaires...
C'est pourquoi je me tourne vers vous: je n'ai trouvé que quelques documents peu complets (ou trop complets càd allant trop dans les détails techniques), et je ne sais pas comment je vais faire pour trouver tout ça d'ici demain. Donc est-ce que quelqu'un aurait des documents traitant des sujets importants de la sécurité en PHP/MySQL, ou mieux un dossier sur ce domaine?

Merci d'avance pour votre aide :)

ViPHP
ViPHP | 4039 Messages

07 déc. 2007, 17:15

hs: j'aimerais bien suivre des cours de php tiens, rien que pour voir de quoi ça parle, et comment..
Mais qu'importe. (je suis ici - dernier petit projet)
Berze going social.

Eléphant du PHP | 445 Messages

07 déc. 2007, 17:34

Perso je vois :

- Hack (sécurisation des repertoire, anti brute-force )
- Hash (Stocker les mots de passe sous forme crypté sans possible de decrypter)
- Injection SQL (PDO, mysql_real_escape_string() )
- Formulaire (Controler TOUT ce que l'utilisateur envoie, ne pas simplement faire un controle en Javascript, HTTPS + Certificat SSL mais cela est très cher)

Cela reste à completer.

Samax
Invité n'ayant pas de compte PHPfrance

07 déc. 2007, 20:43

Merci pour tes pistes, je vais essayer de voir ça.

Mammouth du PHP | 2937 Messages

07 déc. 2007, 20:48

Et si jamais tu as des sous ou que tu veux faire dépenser ton entourage pour Noël, Sécurité PHP 5 et MySQL. :wink: