Securiter web

karim -  
Pierrecastor Messages postés 41491 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

j'aimerais bien connaitre comment sécuriser une application web, quelles sont les bases et les méthodes pour mieux securiser
merci
A voir également:

3 réponses

Pierrecastor Messages postés 41491 Date d'inscription   Statut Modérateur Dernière intervention   4 149
 
Salut

Pas de réponse possible en l'état.

Qu'appelle tu sécurisé ? Quel type d'application ? Etc.
1
ThEBiShOp Messages postés 8411 Date d'inscription   Statut Contributeur Dernière intervention   1 566
 
Il y a de ça quelques années j'avais lu un article sur un site qui était très intéressant sur la question.

Dans le même ton : http://www.addedbytes.com/articles/writing-secure-php/

(si on veut faire du développement, il faut apprendre à manier google, bien entendu)

Sinon le fait d'utiliser un framework permet d'éviter d'emblée un certain nombre d'erreurs de débutant
1
BrixCC Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Salut. Adopte un bon encodeur, je pense que c'est une des meilleures solutions. Un encodeur transforme le code visible de tes applis, ce qui les rend indéchiffrables au moindre piratage. ;-)

J'espère que cette solution t'aidera.
-1
BrixCC Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ba, je comprends pas... j'essaye d'aider, et je me reçois un -1...

Peut-on m'expliquer ce que ça veut dire ?... O_o Je pensais qu'un encodeur serait une bonne solution de chiffrer des données sensibles !
0
Pierrecastor Messages postés 41491 Date d'inscription   Statut Modérateur Dernière intervention   4 149
 
Le moins un n'est pas à prendre personnellement, ça veut juste dire que quelqu'un (en l'occurrence moi) considère que ton message n'est pas utile ou ne correspond pas à la demande. Ca arrive à tout le monde.

Dans ce cas, ta réponse n'est pas utile pour plusieurs raisons :

Le php est coté serveur, je ne vois donc pas en quoi chiffrer le code aura une utilité
Quand on parle de sécuriser une appli web, on parle des failles permettant de faire du dégât ou de rentrer sur un serveur.
Le code visible d'une application web, c'est uniquement HTML, CSS et javascript (et d'autres mais plus rare) et vu que le navigateur à besoin d lire le code pour afficher la page, ce n'est pas possible de chiffrer le code visible.
0
BrixCC Messages postés 9 Date d'inscription   Statut Membre Dernière intervention  
 
Ah d'accord. Il était question en fait de sécuriser un contenu PHP, pas un contenu visible.

Je comprends en effet : il n'est pas si nécessaire de coder ce qui sera transformé par le serveur.
0
Pierrecastor Messages postés 41491 Date d'inscription   Statut Modérateur Dernière intervention   4 149
 
Et il est impossible de codé ce qui par définition doit circuler en clair pour le navigateur.

Si le contenue est visible, il ne peut pas être chiffré.
0