Posez votre question Signaler

[php] hacker ; mail

Maxg59 275Messages postés 13 mai 2005Date d'inscription - Dernière réponse le 3 août 2005 à 00:16
Salut a tous !!!
j'ai 2 petites questions a vous poser :
1) Y a t-il des précautions a prendre pour eviter les intrusions pirate sur un site internet ?
2) En php peut-on envoyer en mail directement une page HTML ???( sans utiliser echo " "; mais plutot en utilisant
include(monfichier.htm)

Merci !!!
Max
Lire la suite 

[php] hacker ; mail »

Suggestions
5 réponses
Réponse
+0
moins plus
y'a quelqu'un ???????
Ajouter un commentaire
Réponse
+0
moins plus
Pour la sécurité, je suis pas spécialiste mais il ya plusieurs points sur lesquels il faut faire gaffe.

_Les injections sql (cherche une doc sur google là-dessus. Il faut savoir s'en prémunir). Ca peut faire des ravages.
_S'assurer que le safe_mode dans php_ini est à ON
_Utiliser, quand on peut, un utilisateur avec les stricts droits necessaires pour les opérations sur la base de données (je parle des utilisateurs référencés dans la base).
_Utiliser des fonctions de hashage si tu stockes des mots de passe (et stocke les dans une base de données plutôt qu'un fichier). Tu as comme fonctions md5 et sha1 par exemple. Comme ça, si quelqu'un peut faire une injection dans ta base, il ne pourra pas récupérer les mots de passe.
_S'assurer que, lorsque quelqu'un poste du texte sur ton site (si c'est possible), il n'insère pas de script malicieux (regarde du côté des scripts qui s'executent côté client comme le Javascript par exemple).
_Définir un temps limite aux sessions.
_Si tu fais des contrôles sur les formulaires importants pour la sécurité, fais les côtés serveur plutôt que côté clients...
_etc....

Et aussi:
http://bob.developpez.com/phpauth/

Et si tu utilises des scripts d'autres personnes qui sont maintenus, vérifie régulièrement leurs mises à jour (exemple: PhpBB), ça c'est très important!!
Ajouter un commentaire
Réponse
+0
moins plus
Tu peux envoyer une page html en mail à condition de spécifier dans les en-têtes que c'est une page html:
Content-type: text/html

L'include c'est pour intégrer du code dans ton script, choisi plutôt file_get_content par exemple. Là tu auras le texte dans une variable.
Ajouter un commentaire
Réponse
+0
moins plus
Un article qui m'a l'air bien foutu:
http://thierrylhomme.developpez.com/php/php_secure/
Ajouter un commentaire
Réponse
+0
moins plus
une fois de plus :
Merci !!!!!!
Ajouter un commentaire
Ce document intitulé « [php] hacker ; mail » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook