CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Ressource complète sur la sécurité web?

rigolotrop
rigolotrop
Niveau 9
23 septembre 2016 à 23:46:45

J'ai un projet web dont j'aimerais qu'il ait un minimum de sécurité.
Pour tester la sécurité, j'essaie de modifier mon site de l'extérieur et j'ai réussis à lui envoyer une injection SQL et une injection JavaScript sans problème.
Comment fait-on pour se défendre de ses deux types de manipulations?
Est-ce qu'il existe une ressource (comme un livre) regroupant toutes les failles possibles et les solutions pour s'en défendre?

_Anjou
_Anjou
Niveau 9
24 septembre 2016 à 01:03:26

Tu peux déjà faire un tour sur ce lien pour avoir une idée des failles les plus courantes :

https://www.owasp.org/index.php/Top_10_2013-Top_10

Pour la XSS : https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet
Pour la SQL : https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet

Comme tu peux le voir, tout vient du même site, tu devrais trouver des infos intéressantes :)

kidswilldie
kidswilldie
Niveau 2
24 septembre 2016 à 18:13:37

C'est surtout du "bon-sens".

Il faut que tu prennes le temps de te demander pourquoi est-ce tu peux faire ces injections puis tenter de les contourner. Alors oui, ton code sera sûrement "sale" mais c'est le meilleur moyen pour t'exercer, comprendre et vraiment progresser sur le sujet.

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment