par
Berthoud » 12 déc. 2007, 18:50
Bonjour à tous,
je débute en php et sql et j'ai fait un petit module qui fonctionne correctement, même si j'ai dû mélanger html et php pour arriver à mes fins.
Cependant, je suis certain que ce module est une véritable passoire en matière de sécurité.
Par exemple, j'ai un formulaire qui permet le chargement d'images. J'ai testé que si je renommais un fichier php en jpg, il était bien téléchargé ... donc après, suffit de le renommer (je ne sais pas comment, mais ca doit se faire) et il pourra être exécuté et faire les dégat qu'on veut.
Le problème, c'est que je ne maitrise pas assez PHP pour imaginer le mal qui peut être fait .
Bien sur, je ne demande pas qu'on refasse mon code à ma place, mais qu'on regarde les principales failles, qu'on m'explique comment on peut utiliser les utiliser et comment y remédier. Après, à moi d'appliquer la (les) leçons.
Aussi, avant de l'installer sur mon site, je voulais faire appel à vous. Y aurait-il quelqu'un d'un peu disponible à qui je pourrais envoyer mon code et qui me donnerait quelques conseils pour le sécuriser.
Merci d'avance
Bonne journée à tous
Bonjour à tous,
je débute en php et sql et j'ai fait un petit module qui fonctionne correctement, même si j'ai dû mélanger html et php pour arriver à mes fins.
Cependant, je suis certain que ce module est une véritable passoire en matière de sécurité.
Par exemple, j'ai un formulaire qui permet le chargement d'images. J'ai testé que si je renommais un fichier php en jpg, il était bien téléchargé ... donc après, suffit de le renommer (je ne sais pas comment, mais ca doit se faire) et il pourra être exécuté et faire les dégat qu'on veut.
Le problème, c'est que je ne maitrise pas assez PHP pour imaginer le mal qui peut être fait .
Bien sur, je ne demande pas qu'on refasse mon code à ma place, mais qu'on regarde les principales failles, qu'on m'explique comment on peut utiliser les utiliser et comment y remédier. Après, à moi d'appliquer la (les) leçons.
Aussi, avant de l'installer sur mon site, je voulais faire appel à vous. Y aurait-il quelqu'un d'un peu disponible à qui je pourrais envoyer mon code et qui me donnerait quelques conseils pour le sécuriser.
Merci d'avance
Bonne journée à tous