Session PHP

Résolu
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   -  
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je suis en train de travailler sur un site web d'entreprise et je cherche à me protéger contre les injections MYSQL et autres cochonneries du genre. J'ai déjà pas mal de truc de fait mais j'avais lu un truc quelque part que je ne retrouve pas au sujet des sessions.

Cela disait qu'on peut protéger les SESSIONS. Quelqu'un sait de quoi il s'agit et comment faire? Je crois que cela à rapport avec les $_SESSION et une façon de les utiliser.

Merci d'avance.
A voir également:

5 réponses

Azraka
 
Je sais pas si t'as beaucoup cherché sur internet avant de poster.. mais voilà un site qui devrait t'aider : http://www.phpdebutant.org/article47.php
0
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   24
 
Non mais j'ai passé le stade de la validation on s'entend. Ma section est déjà protégée. J'avais juste lu un truc sur les SESSION au sujet de la sécurité et ça n'en parle pas ton truc parce que c'est un site de débutants qui fait du php depuis 2h.

Donc ça n'aide pas du tout mais merci quand même. Je vais continuer de chercher pour voir si je retrouve la page où j'avais lu ça. ^^
0
cobax Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   6
 
un peu de lecture.
http://phpsec.org/projects/guide/fr/4.html
0
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   24
 
Ah je ne l'avais pas trouvé celui là cobax. Peut-être que je n'avais pas les bons mots clés sur google. C'est déjà beaucoup plus proche de ce que je cherchais. J'ai trouvé pleins de trucs concernant les injections mais moins concernant les SESSION. Est-ce que c'est moins connu comme faille ou bien les gens le font trop systématiquement pour en parler. Je ne sais pas mais ça va surement aider ton truc :)
Azraka, j'ai regardé chez toi et même si ce n'est pas ce que je cherchais, j'ai pu trouver deux-trois quand même en m'orientant sur des trucs du texte (vive google).

Merci à tous
0
cobax
 
C'est plus parce que l'exploitation des failles au niveau des sessions et bien plus dur qu'une injection SQL,du coup ce type d'attaques est moins fréquent.
0
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   24
 
Ouai ok. Je vais quand même m'y attarder question d'apprendre à bien protéger un site de tous les bords. Tu connais d'autres types de failles que les attaques de Session ou d'injection MYSQL et qui serait utile de connaître les bonnes façons de programmer pour les empêcher.
Car je n'ai rien trouvé d'autre en ayant chercher un peu. C'est toujours MYSQL qui ressort quand on cherche pour la sécurité et les failles en php.

Merci ;)
0
cobax Messages postés 33 Date d'inscription   Statut Membre Dernière intervention   6
 
j'avais fait un petit tuto vite fait , mais vraiment vite fait si tu veux jeter un coup d'œil .

https://www.luanagames.com/index.fr.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
X-Fan Messages postés 805 Date d'inscription   Statut Membre Dernière intervention   24
 
Ouai ça peut servir aussi ça. J'ai déjà lu des trucs la dessus mais je garde toute documentation intéressante et qui réuni beaucoup d'info. Merci cobax :)

Je crois que si je cherche dans les nouveaux trucs que tu m'as montré, je vais pouvoir faire plus attention à la sécurité. Il est évident que si je me monte un site ou j'y mets du temps, je n'ai surtout pas envie que ce soit cassé par un idiot en deux secondes juste par simple plaisir d'embêter un maximum de gens (dommage qu'il y ait des gens aussi peu intelligents mais il faut vivre avec).

Good, si jamais quelqu'un d'autres failles que les SESSION, MYSQL injection ou les trucs HTML insérer dans un champ (script, etc), faites le moi savoir ça m'intéressera surement.
0