Securiter web

Fermé
karim - 15 juil. 2013 à 13:56
Pierrecastor Messages postés 41473 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 30 mai 2024 - 15 juil. 2013 à 14:18
Bonjour,

j'aimerais bien connaitre comment sécuriser une application web, quelles sont les bases et les méthodes pour mieux securiser
merci
A voir également:

3 réponses

Pierrecastor Messages postés 41473 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 30 mai 2024 4 144
15 juil. 2013 à 14:06
Salut

Pas de réponse possible en l'état.

Qu'appelle tu sécurisé ? Quel type d'application ? Etc.
1
ThEBiShOp Messages postés 8378 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 8 février 2021 1 566
15 juil. 2013 à 14:15
Il y a de ça quelques années j'avais lu un article sur un site qui était très intéressant sur la question.

Dans le même ton : http://www.addedbytes.com/articles/writing-secure-php/

(si on veut faire du développement, il faut apprendre à manier google, bien entendu)

Sinon le fait d'utiliser un framework permet d'éviter d'emblée un certain nombre d'erreurs de débutant
1
BrixCC Messages postés 9 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 15 juillet 2013
15 juil. 2013 à 14:03
Salut. Adopte un bon encodeur, je pense que c'est une des meilleures solutions. Un encodeur transforme le code visible de tes applis, ce qui les rend indéchiffrables au moindre piratage. ;-)

J'espère que cette solution t'aidera.
-1
BrixCC Messages postés 9 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 15 juillet 2013
15 juil. 2013 à 14:08
Ba, je comprends pas... j'essaye d'aider, et je me reçois un -1...

Peut-on m'expliquer ce que ça veut dire ?... O_o Je pensais qu'un encodeur serait une bonne solution de chiffrer des données sensibles !
0
Pierrecastor Messages postés 41473 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 30 mai 2024 4 144
15 juil. 2013 à 14:13
Le moins un n'est pas à prendre personnellement, ça veut juste dire que quelqu'un (en l'occurrence moi) considère que ton message n'est pas utile ou ne correspond pas à la demande. Ca arrive à tout le monde.

Dans ce cas, ta réponse n'est pas utile pour plusieurs raisons :

Le php est coté serveur, je ne vois donc pas en quoi chiffrer le code aura une utilité
Quand on parle de sécuriser une appli web, on parle des failles permettant de faire du dégât ou de rentrer sur un serveur.
Le code visible d'une application web, c'est uniquement HTML, CSS et javascript (et d'autres mais plus rare) et vu que le navigateur à besoin d lire le code pour afficher la page, ce n'est pas possible de chiffrer le code visible.
0
BrixCC Messages postés 9 Date d'inscription lundi 15 juillet 2013 Statut Membre Dernière intervention 15 juillet 2013
15 juil. 2013 à 14:17
Ah d'accord. Il était question en fait de sécuriser un contenu PHP, pas un contenu visible.

Je comprends en effet : il n'est pas si nécessaire de coder ce qui sera transformé par le serveur.
0
Pierrecastor Messages postés 41473 Date d'inscription mercredi 5 novembre 2003 Statut Modérateur Dernière intervention 30 mai 2024 4 144
15 juil. 2013 à 14:18
Et il est impossible de codé ce qui par définition doit circuler en clair pour le navigateur.

Si le contenue est visible, il ne peut pas être chiffré.
0