Sécurité PHP - Forums de discussion
Navigation
Accueil du forum
» PHP » Sécurité PHP
Le sujet
Sécurité PHPPar
xerses, le Mercredi 21/06/2006 à 09h13'38
733 messages
Salut à tout les net-praticiens,
Je suis actuellement sur le développement d'un nouveau site perso qui gérerait un espace membre, plusieurs formulaires de questions/réponses et plusieurs mini-chat.
J'aurai aimé savoir quelles étaient les failles du php et si possible comment faire pour les éviter.
Mon autre question était : est-il possible de télécharger un fichier php non éxécuté par le serveur ? (un fichier php qui contiendrait les <? echo ""; ?>

Et si oui comment éviter ça.
Merci à tous.
________________
Anything that can go wrong will go wrong (Murphy)
Statut:
Modérateur
Les réponses

Par
raptor, le Mercredi 21/06/2006 à 10h20'20
2217 messages
Hello,
Il y a beaucoup de failles potentielles, et les lister dans le détails serait un boulot bien laborieux.
Cependant, les principales à éviter restent la faille include, et les injections SQL par l'url. Un rapide tour de recherche sur le Gogol devrait te reneigner sur le détail de ces deux failles.
Pour ce qui est du .php, à partir du moment où le serveur est configuré pour interpréter les .php, il est impossible d'en télécharger la source de l'extérieur, sauf si tu as toi même bricoler quelque chose pour le permettre (script de force download par exemple). Mais sinon aucun soucis.
@+
________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut:
Administrateur/Webmaster

Par
xerses, le Mercredi 21/06/2006 à 14h10'20
733 messages
Ok merci, Gogole serait alors mon ami

________________
Anything that can go wrong will go wrong (Murphy)
Statut:
Modérateur

Par
raptor, le Mercredi 21/06/2006 à 14h23'38
2217 messages
Ouais je les aime pas c'est pour çà

________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut:
Administrateur/Webmaster

Par
fox, le Vendredi 23/06/2006 à 10h56'46
758 messages

tu leur prend trop d'budget

________________
fox

Par
raptor, le Vendredi 23/06/2006 à 11h05'54
2217 messages
J'ai plus rien chez eux

________________
Fondateur de Net-Pratique,
Ancien webmaster.
Statut:
Administrateur/Webmaster

Par
ico, le Vendredi 23/06/2006 à 12h13'24
437 messages
Ptdr

________________
"L'homme a l'avenir devant lui et il l'aura dans le dos chaque fois qu'il fera un demi tour!" (Pierre Dac)

Par
fox, le Lundi 26/06/2006 à 10h59'20
758 messages
________________
fox
Pages
A lire également
- Les conditions générales d'utilisation du site
Top-sites membres
Discussions récentes dans les forums