Sécurité PHP - Forums de discussion

Navigation

Accueil du forum » PHP » Sécurité PHP


Le sujet

xersesSécurité PHP
Par xerses, le Mercredi 21/06/2006 à 09h13'38
733 messages
Salut à tout les net-praticiens,

Je suis actuellement sur le développement d'un nouveau site perso qui gérerait un espace membre, plusieurs formulaires de questions/réponses et plusieurs mini-chat.

J'aurai aimé savoir quelles étaient les failles du php et si possible comment faire pour les éviter.
Mon autre question était : est-il possible de télécharger un fichier php non éxécuté par le serveur ? (un fichier php qui contiendrait les <? echo ""; ?> Et si oui comment éviter ça.

Merci à tous.

________________
Anything that can go wrong will go wrong (Murphy)
Statut: Modérateur

Les réponses

raptorPar raptor, le Mercredi 21/06/2006 à 10h20'20
2217 messages
Hello,

Il y a beaucoup de failles potentielles, et les lister dans le détails serait un boulot bien laborieux.

Cependant, les principales à éviter restent la faille include, et les injections SQL par l'url. Un rapide tour de recherche sur le Gogol devrait te reneigner sur le détail de ces deux failles.

Pour ce qui est du .php, à partir du moment où le serveur est configuré pour interpréter les .php, il est impossible d'en télécharger la source de l'extérieur, sauf si tu as toi même bricoler quelque chose pour le permettre (script de force download par exemple). Mais sinon aucun soucis.


@+

________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut: Administrateur/Webmaster

xersesPar xerses, le Mercredi 21/06/2006 à 14h10'20
733 messages
Ok merci, Gogole serait alors mon ami

________________
Anything that can go wrong will go wrong (Murphy)
Statut: Modérateur

raptorPar raptor, le Mercredi 21/06/2006 à 14h23'38
2217 messages
Ouais je les aime pas c'est pour çà

________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut: Administrateur/Webmaster

foxPar fox, le Vendredi 23/06/2006 à 10h56'46
758 messages
tu leur prend trop d'budget

________________
fox

raptorPar raptor, le Vendredi 23/06/2006 à 11h05'54
2217 messages
J'ai plus rien chez eux

________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut: Administrateur/Webmaster

icoPar ico, le Vendredi 23/06/2006 à 12h13'24
437 messages
Ptdr

________________
"L'homme a l'avenir devant lui et il l'aura dans le dos chaque fois qu'il fera un demi tour!" (Pierre Dac)

foxPar fox, le Lundi 26/06/2006 à 10h59'20
758 messages

________________
fox

Pages

Réponses les plus anciennes... 1 ...Réponses les plus récentes

A lire également

- Les conditions générales d'utilisation du site

Top-sites membres

Calitel, votre portail des loisirs multimédia | -27 pointsDame Tortue | -33 pointsBlogHotel - Hébergement de Blog gratuit | -56 pointsMéta Annuaire | -61 points

Discussions récentes dans les forums

Membres
Pseudo:
Pass: Mémoriser ?
Problème d'identificationInscription gratuite
Tribune libre
CNIL: 1098091
Connectés: 9
Google:
Publicité: Site de rencard sur internet, vous permettant de dialoguer et pourquoi pas de faire une rencontre intéressante.