Accueil > Forum > > > > Comment savoir si mon site est bien securisé
Comment savoir si mon site est bien securisé
lundi 2 mai 2005 à 15:39:32 |
Comment savoir si mon site est bien securisé

cagoulou
|
Bonjour à tous, voila un petit moment que j'ai mont site internet et que je le fais tourné en PHP. ça tourne pas mal j'en suis bien content, par contre ce matin j'ai eu une mauvaise surprise ( ça aurai pu etre pire ), dans les dernières news de mon site un mec s'est amusé a changer les dernière news en disant en gros : " AVIS au Webmaster il y a une grosse faille de securité dans votre site internet, je n'ai modifié ni supprimer de fichiers , Hacked by 'NOF' " Donc je souhaiterai savoir comment cette personne a bien pu obtenir des log/pass pour pouboir modifier un champ dans la base de donnée!! et j'aimerai savoir aussi que puisje faire pour etre sur que mon site est bien securisé et que personne ne peut obtenir ces informations. merci a tous pour vos reponse :D hé² 
|
|
lundi 2 mai 2005 à 16:14:06 |
Re : Comment savoir si mon site est bien securisé

malalam
|
Hello,
il y a un tas de possibilites...injection SQL notamment, XSS...
Mais sans savoir quel est ton site, ou ton code, on va avoir du mal a t'aider...
|
|
lundi 2 mai 2005 à 16:40:02 |
Re : Comment savoir si mon site est bien securisé

cagoulou
|
Vi pardon voila deja mon site [ Lien ]sinon pour la connection pour obtenir les infos de ma BDD jutilise cette cmmande bien connue : include('../cbdd.php'); hé² 
|
|
lundi 2 mai 2005 à 17:50:58 |
Re : Comment savoir si mon site est bien securisé

malalam
|
Re,
ma foi, je ne suis pas un hacker...et je n'ai pas franchement l'imagination a ca lol.
Ceci dit :
http://www.phpsecure.info/v2/article/InjSql.php
http://www.cgisecurity.com/articles/xss-faq.shtml
articles interessants.
Pour ma part je n'arrive meme pas a acceder a ta page admin lol.
Et n'ai reussi aucune injection, ou xss, mais comme je te l'ai dit, je ne suis pas un specialiste...
|
|
lundi 2 mai 2005 à 18:35:57 |
Re : Comment savoir si mon site est bien securisé

cagoulou
|
merci je vais regarder ça avec attention :D hé² 
|
|
mardi 3 mai 2005 à 09:18:21 |
Re : Comment savoir si mon site est bien securisé

malalam
|
Re, bonjour :-)
j'ai reflechi, et a mon avis, c'est de l'injection SQL. IL a du
parvenir a ta page d'administration. A partir de la, c'est plutot
simple SI tu n'utilises pas, ou mal, mysql_real_escape_string()
http://de3.php.net/mysql_real_escape_string
|
|
mardi 3 mai 2005 à 22:50:42 |
Re : Comment savoir si mon site est bien securisé

cagoulou
|
resalut !! J'ai bien reflechi aussi, et ( bien sur jene c tjrs pas comment la personne a fait pour se connecté ) mais je ne pense pas k'il soit passé par mon interface admin, mais k'il a pu passé par l'interface PhpMyAdmin de free !! je me suis rendu compte ke dans mon code j'avais une grosse faille a chaq connection a la Base de donnée, je ne securisai pas les données ( enfin j'avais omis d el afire sur kelk pages .... :(( c bien ma faute ça ) c'est pour ça que j'ai tout remplacé par un include ... je pense k'il a pu recuperer les logs par la !! mais koment !! tel est la question !!! je pense ke je ne me referai plus avoir, ça ma servie leçon.. mais je suis quand meme curieux de savoir koment a il pu recuperer mes logs .... Donc maintenant je pense ke c'est quasi securisé ( a l'abri des petit hackers ) ...... Sinon tu a peut-etre raison, mais je reste septique ar depuis l'interface d'admin on ne pe changer la date de la news or il la fait !!! c pour ça ke je pense k'il a du passé par le PhpMyAdmin de Free !!! :( hé² 
|
|
mercredi 4 mai 2005 à 09:27:37 |
Re : Comment savoir si mon site est bien securisé

malalam
|
Ben je pensais a ton interface admin parce que avec une injection sql, c'est assez facile a faire...a moins que tu n'utilises mysql_real_escape_string() donc. Mais peut-etre oui...! En tous cas, tu es tombe sur un gentil hacker, c'est deja ca ;-)
|
|
mercredi 4 mai 2005 à 10:12:00 |
Re : Comment savoir si mon site est bien securisé

morpheus262
|
Salut,
la securite est aussi un de mes probleme sur mes sites. J ai d assez bonne connaissance en hacking (pour pouvoir mieux les parer je precise) mais pour la securité des sites aucune ou peu. Malalam tu parle de la commande: mysql_real_escape_string() que je ne connais pas peux tu m expliquer son interet.
merci
On ne peut pas savoir tout faire, mais on peut tout apprendre avec du travail. Morpheus262
PS: Besoin d aide pour developper, besoin d un collaborateur pour faire votre site, contacter moi par mail l
|
|
mercredi 4 mai 2005 à 10:36:07 |
Re : Comment savoir si mon site est bien securisé

malalam
|
=> Morpheus
http://de3.php.net/mysql_real_escape_string
elle echappe les caracteres dangereux pour mysql, un peu comme addslashes().
Elle contrera notamment certaines injections sql.
|
|
Cette discussion est classée dans : site, internet, obtenir, news, securisé
Répondre à ce message
Sujets en rapport avec ce message
Ouverture d'un referencement gratuit..... [ par jojolegros ]
Vous avez un site internet ??? Vous êtes une entreprise ou un particulier qui desirent que son site ne soit pas perdu dans la JungleWeb ??? Inscrivez
Ouverture d'un referencement gratuit..... [ par jojolegros ]
Vous avez un site internet ??? Vous êtes une entreprise ou un particulier qui desirent que son site ne soit pas perdu dans la JungleWeb ??? Inscrivez
Ouverture d'un referencement gratuit..... [ par jojolegros ]
Vous avez un site internet ??? Vous êtes une entreprise ou un particulier qui desirent que son site ne soit pas perdu dans la JungleWeb ??? Inscrivez
Ouverture d'un referencement gratuit..... [ par jojolegros ]
Vous avez un site internet ??? Vous êtes une entreprise ou un particulier qui desirent que son site ne soit pas perdu dans la JungleWeb ??? Inscrivez
Problème de module de news [ par yo252yo ]
Salut j'ai un énorme problème.Voila j'ai développé un début de site, hébergé par www.phpbb-graph.com . J'ai ensuite déménagé ce site en réseau, puis t
supprimer... [ par l0sth34d ]
bonjour, jai une section news sur mon site, jai reussi a faire dans la section admin une section pour ajouter une news, mais jai de tres gros probleme
XML RSS [ par djamine ]
Bonjour J'aimerais bien savoir comment utiliser les RSS sur mon site j'ai trouver pas mal des sites qui proposes des version XML surtout celle est new
informations sur la visite d'un site internet !! [ par fredericmaill ]
Bonjour, J?aimerais faire une application qui me donnerais des informations sur le temps passé par chaque visiteur sur chaque page de mon site intern
Installation de New sur mon site [ par mart44 ]
Jout tout le monde Voila, j'essaie d'installer le script : phpcs_source_28035. Mais j'ai une erreur et je ne sais pas comment régler cela : Warning
Les liens dans le site avec Easy [ par FilipeZA ]
Bonsoir,je suis en cours de programmation pour créer un site en PHP en utilisant des 'includes' pour mon menu gauche et mon menu droit. J'ai une petit
Livres en rapport
|
Derniers Blogs
QUELQUES TRUCS INTéRESSANTS (05/09/2010)QUELQUES TRUCS INTéRESSANTS (05/09/2010) par coq
Cette fois-ci : .NET Debug / Performance Sécurité SQL Server .NET Determining if a type is defined in the .NET Framework (blog de Scott Dorman) Ha tiens, je n'avais jamais vraiment pensé à utiliser le jeton de clé publique...
Cliquez pour lire la suite de l'article par coq ENUMERABLECOLLECTIONENUMERABLECOLLECTION par Matthieu MEZIL
Prenons le scénario suivant. On utilise MVVM. On a les deux classes suivantes dans le model : public class Child { } public class Parent { private ObservableCollection < Child > _children; public ObservableCollection < Child > Children { get {...
Cliquez pour lire la suite de l'article par Matthieu MEZIL [HS] CHROME 6 + MOI = COUP DE GUEULE ![HS] CHROME 6 + MOI = COUP DE GUEULE ! par JeremyJeanson
Attention, le poste qui suit n'est pas la complainte d'une personne : Qui n'aime pas Chrome. D'un anti Google. D'un développeur qui a un poil énorme dans la main. Ceux qui me fréquentent savent que je change de navigateur favori tous les 2 ou 3 mois afin ...
Cliquez pour lire la suite de l'article par JeremyJeanson [WP7] UTILISER UN WRAPPANEL DANS UNE APPLICATION WINDOWS PHONE 7[WP7] UTILISER UN WRAPPANEL DANS UNE APPLICATION WINDOWS PHONE 7 par Audrey
Lors de la réalisation de ma 2ème application Windows Phone 7, j'ai souhaité utiliser un WrapPanel pour afficher plusieurs photos. Mais le contrôle WrapPanel ne fait pas parti de la liste des contrôles inclus dans le SDK de la version Beta des outils pour...
Cliquez pour lire la suite de l'article par Audrey [WP7] BESOIN D'AVOIR DES DONNéES EN CACHE[WP7] BESOIN D'AVOIR DES DONNéES EN CACHE par Nicolas
Les développeurs ASP.NET ont l'habitude de mettre des données en cache pour éviter de requêter a chaque fois la base de données. Et il est toujours utilie de penser que vos utilisateurs mobiles n'ont pas troujours une super connexion 3G/WIFI et un for...
Cliquez pour lire la suite de l'article par Nicolas
Logiciels
WebLogAndPass (1.0.0)WEBLOGANDPASS (1.0.0)WebLogAndPass est un logiciel permettant de mémoriser vos sites préférés et pour chacun d'entre-e... Cliquez pour télécharger WebLogAndPass uTorrent (2.0.4)UTORRENT (2.0.4)C'est un client BitTorrent très puissant et très performant. Comme son nom l'indique, uTorrent (m... Cliquez pour télécharger uTorrent Bureau de Gestion - ERP Devis Facturation (2.02)BUREAU DE GESTION - ERP DEVIS FACTURATION (2.02)- Version gratuite du 10/06/2010
Le Bureau de Gestion est un logiciel dédié à la gestion de l'en... Cliquez pour télécharger Bureau de Gestion - ERP Devis Facturation 4Videosoft Transfert iPod Mac (3.2.08)4VIDEOSOFT TRANSFERT IPOD MAC (3.2.08)4Videosoft Transfert iPod-Mac caractérise principalement à transférer les fichiers iPod vers Mac.... Cliquez pour télécharger 4Videosoft Transfert iPod Mac 4Videosoft HD Convertisseur (3.3.08)4VIDEOSOFT HD CONVERTISSEUR (3.3.08)Etant le meilleur HD Vidéo Convertisseur, 4Videosoft HD Convertisseur, vous pouvez regarder la vi... Cliquez pour télécharger 4Videosoft HD Convertisseur
|