Linfirmier62 Aide Sécurité : laucama et 33 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Aide PHP / SQL

 
n°398637
Berthoud
Profil : Inconnu(e)
Posté le 12-12-2007 à 11:43:38  profilanswer
 

Bonjour,
 
je débute en php et sql et j'ai fait un petit module qui fonctionne correctement, même si j'ai dû mélanger html et php pour arriver à mes fins.
 
Cependant, je suis certain que ce module est une véritable passoire en matière de sécurité.
 
Aussi, avant de l'installer sur mon site, je voulais faire appel à vous.
 
Y aurait-il quelqu'un d'un peu disponible à qui je pourrais envoyer mon code et qui me donnerait quelques conseils
pour le sécuriser.
 
Merci d'avance
 
Bonne journée à tous


Message édité par Berthoud le 12-12-2007 à 12:07:23
mood
Publicité
Posté le 12-12-2007 à 11:43:38  profilanswer
 

n°398642
zacker
Profil : Habitué(e)
Posté le 12-12-2007 à 13:50:49  profilanswer
 

hello
un autre forum dédié sur le PHP : http://www.phpfrance.com/forums/
 
 [:zacker:4]


Message édité par zacker le 12-12-2007 à 13:51:21

---------------
zacker
n°398643
guss
Optimisateur de tout
Profil : Habitué(e)
Posté le 12-12-2007 à 14:08:06  profilanswer
 

Tout dépend de ce que tu demande comme sécurité, et pour quoi faire.


---------------
http://festivaldelaterre77.free.fr/
n°398650
Berthoud
Profil : Inconnu(e)
Posté le 12-12-2007 à 17:08:06  profilanswer
 

A zacker : merci, je vais aller m'y inscrire et voir si je peux avoir des conseils.
 
A Guss : en fait je suis certain que mon code laisse la porte ouverte à des injections sql et autres trucs dangereux.  
 
Par exemple, j'ai un formulaire qui permet le chargement d'images. J'ai testé  que si je renommais un fichier php en jpg, il était bien téléchargé ... donc après, suffit de le renommer (je ne sais pas comment, mais ca doit se faire) et il pourra être exécuté et faire les dégat qu'on veut.
 
Le problème, c'est que je ne maitrise pas assez PHP pour imaginer ce qui peut être fait .
 
Aussi, je ne demande pas, bien sur qu'on refasse mon code à ma place, mais qu'on regarde les principales failles, qu'on m'explique comment on peut utiliser cette faille et comment y remédier. Après, à moi d'appliquer la (les) leçons.
 
Bonne soirée à vous deux et merci de votre intérêt.

n°399054
Berthoud
Profil : Inconnu(e)
Posté le 31-12-2007 à 11:07:22  profilanswer
 

Bonjour et mes meilleurs voeux à tous.
 
Pour continuer dans mes tentatives de sécurisation de mon code, j'ai deux questions à poser :
 
- comment vérifier qu'une page (php ou autre) a bien été appelée à partir d'une url définie?
- est-il possible, à partir d'une page html contenant éventuellement un script, de renommer un fichier sur un serveur, la page se trouvant elle aussi sur le même serveur.
 
Merci par avance de votre aide
 
Bien cordialement
 
Philippe


Aller à :
Ajouter une réponse
 


Hit-Parade des sites francophones