Rechercher : dans
Par :

Exemple de Site WEB php sans failles

Dernière réponse le 30 jun 2008 à 18:49:37 dartydarta, le 30 jun 2008 à 18:22:25 
 Signaler ce message aux modérateurs

Bonjour,


Je cherche un exemple de site web sécurisé sans failles... J'ai lu plusieurs tutoriaux mais je voudrais bien voir un exemple concret. Si vous avez des adresses...

Merci bien

Meilleures réponses pour « Exemple de Site WEB php sans failles » dans :
[Téléchargement] Récupérer un site web en .chm (Windows Help) VoirIl peut être pratique d'avoir en local certains sites web, par exemple pour consulter des documentations sur un ordinateur portable pendant un voyage. Voici comment récupérer un site web sous forme de fichier .chm Pourquoi le format .CHM ? C'est...
[Aspirateur de pages HTML] Comment aspirer un site Web ? VoirHTTrack est un excellent aspirateur, gratuit en licence GNU GPL (libre). HTTrack permet de télécharger un site web d'Internet vers votre disque dur, en construisant récursivement tous les répertoires, récupérant html, images et fichiers du serveur...
Télécharger PHP FTP Synchronizer VoirLa mise à jour de site web est aussi complexe que sa conception. Alors il faut utiliser le bon outil avec les bon paramètres et une bonne connaissance de programmation pour mettre à jour un site. PHP FTP Synchronizer est une application vous...
Webmastering - Conception d'un site web VoirConception d'un site web La conception d'un site web doit être une démarche participative, orientée utilisateurs, c'est-à-dire qu'elle doit se faire, autant que possible, en concertation avec un ensemble de représentants de l'entreprise ou de...
Mesure d'audience d'un site web VoirMesure et qualification de l'audience d'un site web L'objectif de tout webmaster est de développer l'audience de son site web, c'est-à-dire d'accroître le nombre de visites journalières. Il lui est ainsi indispensable de disposer d'indicateurs lui...
Promotion d'un site web VoirIntroduction au marketing Assurer la promotion d'un site web consiste à le faire connaître par de nombreux moyens afin, selon les cas, d'améliorer son trafic, de gagner en notoriété, d'obtenir de nouveaux prospects ou bien de développer le nombre...

1

 X-Fan, le 30 jun 2008 à 18:49:37

Tout site essaie d'être sans failles. Mais comment tu peux être certains que tu n'as rien oublié? Je doute que ce soit possible. De plus, les petits malins finissent toujours pas trouver quelque chose de nouveau.
Tu peux te renseigner sur les failles les plus connues (ce que j'avais fait 1 mois en arrière) et apprendre à les contourner au mieux. Mais encore là, ce ne sera jamais parfait je pense. ^^

Je te donne les pages web que j'avais retenue:
http://www.sur-la-toile.com/...
http://www.zymic.com/tutorials/php/sanitisation-and-validati­on-in-php/
http://phpsec.org/projects/guide/fr/
http://www.phpsecure.info/v2/article/InjSql.php

La plus courante et la plus facile étant l'injection MYSQL donc commence par là (et les includes aussi). ^^

EDIT: http://www.tux-planet.fr/les-failles-de-securite-xss-ou-cros­s-site-scripting/

EDIT 2: A bien y pensé, tu pourrais visiter un site ayant un phpbb dernière version. Il ne cesse d'améliorer pour retirer des failles. Ils doivent donc avoir déjà bâtit un forum très sécuritaire. Si tu as du temps à passer pour analyser leur code, tu pourrais voir toutes les petites précautions qu'ils ont pris. Mais le mieux reste encore de connaître les failles et de se documenter pour les contrer efficacement car analyser du code peut être très fastidieux et pas forcément plus utile qu'une bonne recherche google.
"Can't we learn from history, why's it such a mystery?"

Répondre à X-Fan
Collection CommentÇaMarche.net