Vérifier la sécurité d'un site web

Eléphant du PHP | 440 Messages

04 août 2010, 12:10

Bonjour à tous,

j'ai développé un site extranet pour mon entreprise. (partie client/ admin)

Comment vérifier la sécurité de mon site?

Au niveau des requete sql, toute les données qui sont envoyée (get post session) sont filtré par ceci:

Code : Tout sélectionner

function valid_data($data) { if($data == null) return null; else { if (get_magic_quotes_gpc()) $data = stripslashes($data); $data=mysql_real_escape_string($data); return $data; } }
Pour mes espace de stockage de fichier j'ai un .htaccess:

Code : Tout sélectionner

deny from all OPTIONS -ExecCGI
(Je refuse tout le monde, et j'interdis l'interprétation de script.)

Que vérifier d'autre sur l'espace de mon site web?

guigui69

Modérateur PHPfrance
Modérateur PHPfrance | 6037 Messages

04 août 2010, 16:38

Règle n°2 du webmaster : Toujours commencer par le HTML qu'on veut obtenir....toujours ! :priere:
J'aime apprendre de nouvelles choses.