 |
  |
Catégories |
|
|
|
|
|
 |
|
Menu Principal / Informatiques / Languages / PHP / Sécurité PHP - Web Dynamique
Sécurité PHP - Web Dynamique
Ce document est destiné à tout développeur intervenant dans le cadre d'une "web-application" c'est à dire de manière générique toute application fonctionnant sur **** composée d'un frontal de type navigateur, d'un backend de stockage de type SGBD(R) et d'un middle tiers permettant de faire le lien entre les deux et donc du web dynamique.
Trois exemples de configuration de ce type : I.E. + . net + ms-sqlserver, firefox (ou tout successeur de netscape) + Tomcat/JSP + Oracle, Opéra + apache/PHP + Postgresql (ou mysql).
Bien d'autres combinaisons existent. Les sysadmins trouveront aussi quelques conseils en dernière partie pour réduire les risques et le fingerprinting liés à PHP et apache. L'auteur affectionnant particulièrement cette plateforme (c'est peu de le dire !) un accent particulier est mis sur la réalisation en PHP, mais à de rares exceptions près, clairement indiquées comme telles, la totalité des failles décrites concerne TOUTES les plateformes de web dynamique, car elles sont liées à des erreurs de conception, pas d'implémentation.
|
|
|
|
 |