Quelles sont les différentes étapes à traiter pour sécuriser un site?

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Quelles sont les différentes étapes à traiter pour sécuriser un site?

par Victor BRITO » 07 déc. 2007, 20:48

Et si jamais tu as des sous ou que tu veux faire dépenser ton entourage pour Noël, Sécurité PHP 5 et MySQL. :wink:

par Samax » 07 déc. 2007, 20:43

Merci pour tes pistes, je vais essayer de voir ça.

par h0_noMan » 07 déc. 2007, 17:34

Perso je vois :

- Hack (sécurisation des repertoire, anti brute-force )
- Hash (Stocker les mots de passe sous forme crypté sans possible de decrypter)
- Injection SQL (PDO, mysql_real_escape_string() )
- Formulaire (Controler TOUT ce que l'utilisateur envoie, ne pas simplement faire un controle en Javascript, HTTPS + Certificat SSL mais cela est très cher)

Cela reste à completer.

par Berzemus » 07 déc. 2007, 17:15

hs: j'aimerais bien suivre des cours de php tiens, rien que pour voir de quoi ça parle, et comment..

Quelles sont les différentes étapes à traiter pour sécuriser

par Samax » 07 déc. 2007, 16:05

Salut,
Je suis en 2ème année d'informatique et mes exams approchent. La date de notre examen de php a été avancée (à demain) et notre prof nous a parlé seulement mardi dernier du sujet de ce dernier. Jusque là tout va bien (si on veut ;) ) mais le problème est que cet examen ne traitera pas du cours (enfin très partiellement) puisque notre sujet sera un sujet de réflexion sur la sécurité dans les sites webs (en PHP et MySQL) et il se trouve que le prof en a parlé très brièvement en cours. Il nous a donc simplement demandé de nous renseigner par nous mêmes, et nous a juste donné quelques domaines: Hack, Hash (cryptage MD5, SHA1...), injection de code SQL, formulaires...
C'est pourquoi je me tourne vers vous: je n'ai trouvé que quelques documents peu complets (ou trop complets càd allant trop dans les détails techniques), et je ne sais pas comment je vais faire pour trouver tout ça d'ici demain. Donc est-ce que quelqu'un aurait des documents traitant des sujets importants de la sécurité en PHP/MySQL, ou mieux un dossier sur ce domaine?

Merci d'avance pour votre aide :)