logo Homepage
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Qui peut m'aider à la sécurisation de mon script ?  (Lu 2215 fois)
sabaknogaara

Profil challenge

Classement : 2198/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« le: 11 Novembre 2008 à 16:46:39 »

Bonjour tout le monde !

Je me suis codé depuis déjà un petit moment un gestionnaire de news que j'ai appelé simplement : Gestion News.

Je l'utilise sur mon propre site depuis plusieurs mois et pense à le distribuer, seulement avant ça (car tout le monde aura les sources), je veux m'assurer qu'il soit bien sécurisé.

Donc est-ce qu'une âme charitable passant par là pourrait y jeter un œil s'il-vous plaît ?

Voici un fichier zip contenant le tout (y'a plusieurs fichiers et dossiers).

-Retiré

Merci.
« Dernière édition: 12 Novembre 2008 à 21:30:19 par sabaknogaara » Journalisée

Il me semble parfois que mon sang coule à flots,
Ainsi qu'une fontaine aux rythmiques sanglots.
Je l'entends bien qui coule avec un long murmure,
Mais je me tâte en vain pour trouver la blessure.
geogeo

Profil challenge

Classement : 1056/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 65


Voir le profil
« #1 le: 11 Novembre 2008 à 18:58:57 »

Ne fait pas une confiance aveugle à tous les gens de NC ... on ne sait jamais.

Par contre, moi oui, tu peux. D'ailleurs, j'ai regardé et corrigé ton code.

Au fait, ne te fatigues pas pour la commercialisation, je m'en suis chargé. A 10 euros la licence annuelle, j'attends mes premiers clients. 

Nan, j'rigole, je suis pas si fou. En fait, j'ai bien noté les failles, et j'attends avec impatience de racketter tes futurs clients : c'est moins de boulot, et a 20 euors le patch, je pense m'y retrouver rapidement.


Merci ! A+ !
« Dernière édition: 11 Novembre 2008 à 19:03:32 par geogeo » Journalisée

Geek under construction ...
geogeo

Profil challenge

Classement : 1056/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 65


Voir le profil
« #2 le: 11 Novembre 2008 à 19:19:54 »

Plus sérieusement (et en vitesse)
  • La réécriture des fonctions POST et GET me paraissent bien blindées.
  • Pour la connexion a la BD, je serais toi, j'ajouterais un petit htaccess dans ton repertoire inc .... vu qu'il contient les logins et pass en clair ...(

Pas trop le temps de creuser et il y a par ici des gens bien plus compétents que moi en la matière qui y jetteront surement un œil plus avisé.

Journalisée

Geek under construction ...
sabaknogaara

Profil challenge

Classement : 2198/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #3 le: 11 Novembre 2008 à 20:06:31 »

D'accord, c'est une bonne idée. Merci.

J'ajouterai un .htaccess deny from all pour plus de sécurité

Sinon, c'est possible de crypter les pass de connexion tout en permettant quand meme à  PHP de se connecter après ?
« Dernière édition: 11 Novembre 2008 à 20:09:20 par sabaknogaara » Journalisée

Il me semble parfois que mon sang coule à flots,
Ainsi qu'une fontaine aux rythmiques sanglots.
Je l'entends bien qui coule avec un long murmure,
Mais je me tâte en vain pour trouver la blessure.
Pages: [1]
  Imprimer  
 
Aller à: