Possible de se faire hacker avec un site html

El.Maestrou -  
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Je voudrais savoir s'il est possible de se faire hacker avec juste un site en html.

Par exemple, avec le php, je sais qu'il peut avoir beaucoup de failles genre l'injection, l'inclusion, XSS, phpmyadmin etc...

Mais en html, je vois pas comment on pourrait faire. Par exemple, si je créer un site en html, c'est possible que je me fasse hacker ?

Je demande juste si c'set possible, par curiosité, pas comment faire !

Merci d'avance.
A voir également:

9 réponses

Utilisateur anonyme
 
Bonjour,

Si le serveur qui t'héberge est lui victime d'un buffer overflow, alors ton site peut être touché, comme tous ceux qui sonty sur cet hébergeur.
Aussi un déni de service, peut-être...

Mais a part ça, il n'y aura que la faille .htaccess je crois, pas grand chose d'autre.

Mais on n'est jamais a l'abris de nouveles attaques de toute facon...
3
charles.m Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Pour ma part, j'ai un site dont l'index est en html. Je me suis pris un virus (deux fois) alors que tous les autres sites du serveur n'ont rien eu. Je cherche encore. J'ai des pages en php aussi (livre d'or) où tous les fichiers index.php étaient infectés.
Sur mon index.html, j'ai un lien de compteur.com, seule source extérieure vers mon index. Est-ce que ça peut être la source de mes virus (trojan) ?
0
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
Avec les langages côtés client tu n'as aucun risque de te faire hacké.
Mais si tu utilises du Javascript pour bloquer l'accès à la partie admin, la oui, tu risques.
Biensûr, il y a toujours la possibilité que ton serveur se fasse hacké, mais si tu es en mutualisé, tu n'y peux rien, enfin si : tu as pris un mauvais hébergeur (si ça arrive trop souvent, car une fois ça peut passer).
0
graffx Messages postés 6506 Date d'inscription   Statut Contributeur Dernière intervention   1 975
 
Attention aussi aux formulaires...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
charles.m Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Un livre d'or est un formulaire. Est-ce aussi dangereux que ça?
0
letoine Messages postés 1384 Date d'inscription   Statut Membre Dernière intervention   320
 
Formulaire sans PHP ?
A moins d'écrire dans un fichier...
0
charles.m Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Mais non, je me demande si c'est aussi dangereux que ça en a l'air d'utiliser un formulaire.
Je sais bien qu'un formulaire est obligatoirement en php.
0
letoine Messages postés 1384 Date d'inscription   Statut Membre Dernière intervention   320
 
Ben avec un livre d'or t'a les failles XSS tout ça....
Si le formulaire écrit dans la BDD t'a les injection SQL.
Mais dans ton message t'avais dit sans PHP
0
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507
 
C'est avec les scirpts mal sécurisés ça :)
Perso, j'utilise souvent les requêtes préparées avec PDO donc je n'ai pas à me soucier de ça, et je désactive aussi les magic_quotes si elles sont activées pour ne pas avoir à faire stripslashes lors d'un echo.
Elle est pas belle la vie ? :-)
0
Utilisateur anonyme > avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention  
 
peut-être risqué de désactiver les magic quotes non ?
0
avion-f16 Messages postés 19252 Date d'inscription   Statut Contributeur Dernière intervention   4 507 > Utilisateur anonyme
 
Pas du tout, quand on fait attention aux injections SQL.
Avec les requêtes préparées, elles ne m'apportent rien de bon et allourdi mes scripts avec des stripslashes, donc autant désactiver.
0
leterien Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
salut je sais que ce forum date un peut,voila j ai apris le langage c je ne le metrise pas encore corectement mais j ai deja fait quelle que programe et on ma dit d aprendre le xhtml et le css avan, alor je lai apri mais je ne connai pas le php et je voudrais savoir si j en ai vraiment besoin pour mais page web et a quoid sa sert ?
0
leterien Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
on ma dit que cetai similaire
mais pourquoid un nom diferen alor
0
charles.m Messages postés 20 Date d'inscription   Statut Membre Dernière intervention  
 
Ouh là ... je ne connais pas tout ça.
0