meriem Posté(e) le 15 décembre 2008 Share Posté(e) le 15 décembre 2008 Merci à tous, mais je crois que je vais ouvrir un autre topic concernant les techniques de cryptage. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Intranet Posté(e) le 18 décembre 2008 Share Posté(e) le 18 décembre 2008 @Meriem : Le login&Pass de l'administrateur doivent être enregistrer quelque part biensur, on va pas le mettre dans un fichier html ou texte parce qu'il y a moyen de lire le fichier, donc on utilise soit le php ou l'asp .. des systèmes qui utilisent des apache ce qui veut dire que les commandes s'exécutent dans l'apache, bref prenons un exemple : avec un fichier Php c'est impossible de lire la source directement sauf dans le cas ou il y aura une faille dans les autres fichiers (RFI,R-Disclosure,Sql injection (permanete),Sql blind (Permanente),Glob etc..) mais pas le Xss (parce qu'il ne permet pas de lire un ficher, ni d'inclure un fichier), c'est pareil pour les simple sql injection, eux ils te permettent de voir le mot de passe mais crypté (généralement Hashé en Md5 ou en AES) mais les Sql injection permanentes (Rarement utilisé par les script kiddies) te permettent d'uploader un fichier dans le serveur et donc ça te permet de voir la source. Donc le probleme ne vient pas du Php mais de la programmation, quoique si on veut on peut enregistré le login&pass CODER et on est obliger de mettre le décodeur quelque part aussi pour qu'il puisse le décoder avant l'utilisation mais ça ne sert que gagner quelques minutes avant que le Pirate comprend le mécanisme et décode facilement le Mot de passe .. donc voilà vaut mieux coder sans erreurs au début Salutations Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Intranet Posté(e) le 18 décembre 2008 Share Posté(e) le 18 décembre 2008 Disant que je n'ai pas vu la dernière page lol mais je laisse quand même ce que j'ai écris peut être que ça intéresserai quelqu'un haha Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
amchai Posté(e) le 19 décembre 2008 Share Posté(e) le 19 décembre 2008 Voici un lien sur la securité PHP http://www.php.net/manual/fr/security.php Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
talianiami Posté(e) le 24 décembre 2008 Share Posté(e) le 24 décembre 2008 ok je le avoir et je donne les comment....... Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
assilabox Posté(e) le 21 mai 2009 Auteur Share Posté(e) le 21 mai 2009 non c'est pour des sites web écrits a la main, je me demande si il y a aussi des outils pour évaluer des vulnérabilités dans le code Salam, Oui ça existe :_) Fotify 360 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.