Tester la vulnerabilité d'un site

Résolu/Fermé
kamathou Messages postés 23 Date d'inscription lundi 19 décembre 2005 Statut Membre Dernière intervention 8 juin 2007 - 31 oct. 2006 à 10:30
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 - 16 févr. 2010 à 18:42
Salut tout le monde.
Mon ami possède un site sur Vbuiltin qui a éte hacké deux fois et on voudrais savoir s'il y a un moyen de tester
la vulnerabilité de celui-ci : vérifier qu'il est impossible d'y accéder en
fraude. C'est sans doute un peu parano de notre part, mais on préfèrerais être sûr...

Et si vous avez un conseil a nous donner ca sera mieux.

Merci beaucoup.
A voir également:

4 réponses

Ssylvainsab Messages postés 2884 Date d'inscription samedi 29 juillet 2006 Statut Modérateur Dernière intervention 15 août 2020 825
31 oct. 2006 à 11:00
Bonjour.

La règle d'or :
ne JAMAIS faire confiance a quelque chose qui peut être modifié par l'utilisateur, même une minable variable, ou une checkbox.
TOUJOURS utiliser des htmlspecialchars (en php).

Sinon, quel langage utilises-tu ?
ASP ? PHP ? Un autre ?

Si tu acceptes de montrer ton code, on pourra te donner des conseils.

a plus
1
sebsauvage Messages postés 32893 Date d'inscription mercredi 29 août 2001 Statut Modérateur Dernière intervention 21 octobre 2019 15 655
31 oct. 2006 à 10:39
Il y a des sociétés spécialisées qui font des audits de sécurité.
Par exemple http://www.digital-network.net/services.php
0
kamathou Messages postés 23 Date d'inscription lundi 19 décembre 2005 Statut Membre Dernière intervention 8 juin 2007 29
31 oct. 2006 à 17:34
merci sebsauvage pour la reponse mais ca m'etonnerai qu'on fera appel au service de digital network j'en doute qu'elles sont excessivemnt cher et avec les moyen du bord qu'on.

Merci quand meme sebsauvage pour ta disponibilité.

@+
0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 497
16 févr. 2010 à 18:42
"Vbuiltin" : tu ne voulais pas dire "vBulletin" ?
Si oui, vérifies que ce soit la dernière version.
0