begin process at 2012 05 31 14:21:16
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

Trucs et astuces

 > 

regles générales de securite ?


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

regles générales de securite ?

lundi 6 décembre 2004 à 18:40:47 | regles générales de securite ?

attentio

bonsoir,
j'aimerais savoir en gros les regles generales pour avoir un site de ecommerce a peu pres securisé.

pour info, mon site utilise :
les sessions, du javascript, les pseudos frames,des formulaire en post, flash, des fichiers htaccess,... etc
ma zone admin est protegée par sessions, et mon mot de passe en md5
laconnexion ama base se trouve dans un repertoire protegé par un fichier htaccess
(en faite je sais pas si C tres utile de tout enumerer ya un peu de tout)

merci de me dire ce qu'il ne faut pas faire et surtout ce qu'il est conseillé de faire
lundi 6 décembre 2004 à 19:59:30 | Re : regles générales de securite ?

Anthomicro

Salut ;-)

Je conseille de protéger ta zone admin par un htacess avec un mot de passe d'au moins 8 caractères ;-)

Ensuite pour les informations d'identification/mot de passes, etc... de tes membres, refuse les caractères spéciaux tels que ', " #, [, ], %, $, etc...

a ++
Vulgarisation informatique : Entraide, dépannage et vulgarisation informatique
lundi 6 décembre 2004 à 21:44:48 | Re : regles générales de securite ?

juki_webmaster

Membre Club
Salut,
Ajoute aussi si possible un champ dans ta table des connexions, un champ de type varchar, qui y stoquera une clef aleatoire, cette clef sera generer à chaque connexion (logguage, elle sera mise à jour UPDATE), ensuite tu la test à chaque page securiser, pour tester si la variable de session contenant cette clef est la meme que celle dans la db, sa rajoute du temps d'execution, mais c'est trés efficace! j'utilise ça, mais en double clef de 17 à 27 caractéres.

Ensuite evite les failles de type include() type CSS:
http://www.zataz.com/documentation/6907/documentation-faille-php-include-wargam.html
http://sheep-team.org/tutos/15

Et protege bien les entrez faite par l'utilisateur, meme si il s'agit d'une simple selection de page avec une variable, on est jamais trop sûr!

Puis, Log tout évenement fait pas la personne en connexion, deqoui avoir des indications sur ces connexions & ces manipulations.

Voilà pour mes astuces.




-- Pensez à faire des recherches avant de posser vos questions sur le forum, et merci d'eviter le S.M.S. ont est pas sur 06phpcs.com ici --
lundi 6 décembre 2004 à 21:47:11 | Re : regles générales de securite ?

juki_webmaster

Membre Club
J'ai oublier :

Pour les entrez de login/mot de passe, utilise le plus souvent un operateur logique ===

if ($chaine === $autrechaine) { }

Ce qui est trés efficace! sourtout si tu test des chaines de securité, c'est sensible à la case, trés utile!




-- Pensez à faire des recherches avant de posser vos questions sur le forum, et merci d'eviter le S.M.S. ont est pas sur 06phpcs.com ici --
jeudi 9 décembre 2004 à 09:08:51 | Re : regles générales de securite ?

GRenard

Très efficace... mmm === permet la vérification de similitude d'objet... va lire la documentation :)

Ce n'est pas très utiles ici. La sensibilité à la casse fonctionne très bien avec ==...

PHP Guru
Écoutez les conseils d'un vieux sage ! Ils sont souvent très utiles.
[ Lien ]
jeudi 9 décembre 2004 à 11:36:48 | Re : regles générales de securite ?

juki_webmaster

Membre Club
Mmm... t'en ait sûr que == et === sont pareil niveau sensibilité de la case ? je pense pas!



-- Pensez à faire des recherches avant de posser vos questions sur le forum, et merci d'eviter le S.M.S. ont est pas sur 06phpcs.com ici --
jeudi 9 décembre 2004 à 18:10:39 | Re : regles générales de securite ?

Anthomicro

== ne vérifie pas le type des données, tandis que === vérifie le type, bref la casse n'a rien à voir là dedans...

a +

Vulgarisation informatique : Entraide, dépannage et vulgarisation informatique
jeudi 9 décembre 2004 à 23:34:24 | Re : regles générales de securite ?

GRenard

Ce qu'il veut dire c'est que == ne vérifie pas la casse... mais je crois qu'il dit vague (divague...):P

PHP Guru
Écoutez les conseils d'un vieux sage ! Ils sont souvent très utiles.
[ Lien ]


Cette discussion est classée dans : site, sessions, securite, générales, regles


Répondre à ce message

Sujets en rapport avec ce message

Gestion sessions [ par elanspeech ] Je souhaiterais pouvoir gerer plusieurs utilisateurs sur mon site avec un systeme de session avec les contraintes : - Un "login" ne peut se logger qu' Faire persister les sessions [ par Tomcube ] Salut à tous,Je suis confronté à un problème concernant les sessions.Voici comment se présente mon site :Mon site est composé d'un ensemble de site qu site multilingue avec les sessions [ par rastagnol ] bonjour ! je souhaiterais faire un site multilingue avec les sessions mais je ne sais pas trop comment m'y prendre.mon index est une page ou on peut c Securite fichier [ par mortiis ] Bonjour à tousJe fait un site ou il est possible de télécharger des fichiers.Présentement je les protège par mot de passe via un .htaccessJ'aimerais Firefox et les sessions - je cherche de l'aide !! [ par woody68 ] Bonjour à tous, Je développe depuis 15 jours un site d'e-commerce. Je teste en permanence ce site sur IE et sur Firefox et je viens de remarquer un p Les sessions [ par kodiask ] je voulais savoir pourkoilorsque jouvre une sessions sur mon site elle se referme a chak actualisation de page, mais en mettan session_start() sur cha Les sessions !!!! [ par moihenry ] Bonjour,voilà je fais un site j'ai des sessions pour un espace membre.Quand je vais depuis mon adresse de base (un hébergement gratuit de laposte) : h utiliser les sessions phpbb à travers son site [ par direk2 ] Bonjour à tous les webmasters, Voila mon problème: Je suis en train de créer un site (hébérgé chez free) et j'essaye de mettre au point un espace cli Les sessions [ par max68 ] Bonjour,Bien que j'ai trouvé des tutos sur les sessions sur ce super site et sur le net, je n'arrive toujours pas à faire ce que je veux sur mon site, Sessions et redirection [ par marshallus ] BonjourJe sais que cette questio a été déja posée à plusieurs endroits, mais personne n'a été capable de résoudre le problème.Je vous explique tout. J


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,343 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales