IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

S�curiser ses applications web avec le mkframework [Tutoriel]


Sujet :

Langage PHP

  1. #1
    R�dacteur
    Avatar de imikado
    Homme Profil pro
    D�veloppeur informatique
    Inscrit en
    D�cembre 2006
    Messages
    5 239
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 43
    Localisation : France, Val de Marne (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : D�cembre 2006
    Messages : 5 239
    Billets dans le blog
    17
    Par d�faut S�curiser ses applications web avec le mkframework
    D�couvrez dans cet article les r�gles � suivre pour s�curiser vos sites web, notamment avec le mkframework.
    http://imikado.developpez.com/tutori...e-mkframework/
    Framework php s�curis� et simple � prendre en main avec g�n�rateur web http://mkframework.com/ (heberg� sur developpez.com)
    Mes cours/tutoriaux

  2. #2
    Membre confirm�
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    184
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 184
    Par d�faut
    Salut,
    J'ai bien aim� l'article puisqu'il passe sur � peu pr�s tous les points essentiels � la s�curit� d'un site web que ce soit avec ton framework, avec un autre framework php voir m�me un autre langage. Il pourra sensibiliser les d�veloppeurs d�butants ou amateurs qui rel�guent souvent la s�curit� en second plan...

    Cela dit je trouve que le probl�me du vol de session est balay� bien trop rapidement, utiliser le flag httponly pour cette t�che n'est pas du tout suffisant. Mkframework utilise t-il d'autres m�canismes pour prot�ger les sessions? (v�rification user-agent et ip cot� serveur, rotation de l'id session, chiffrement etc...)

    Tu aurais aussi pu parler de ssl et du flag secure qui force les cookies � transiter uniquement en https.

  3. #3
    R�dacteur
    Avatar de imikado
    Homme Profil pro
    D�veloppeur informatique
    Inscrit en
    D�cembre 2006
    Messages
    5 239
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 43
    Localisation : France, Val de Marne (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : D�cembre 2006
    Messages : 5 239
    Billets dans le blog
    17
    Par d�faut
    Citation Envoy� par miky55 Voir le message
    Salut,
    J'ai bien aim� l'article puisqu'il passe sur � peu pr�s tous les points essentiels � la s�curit� d'un site web que ce soit avec ton framework, avec un autre framework php voir m�me un autre langage. Il pourra sensibiliser les d�veloppeurs d�butants ou amateurs qui rel�guent souvent la s�curit� en second plan...
    Merci


    Citation Envoy� par miky55 Voir le message
    Cela dit je trouve que le probl�me du vol de session est balay� bien trop rapidement, utiliser le flag httponly pour cette t�che n'est pas du tout suffisant. Mkframework utilise t-il d'autres m�canismes pour prot�ger les sessions? (v�rification user-agent et ip cot� serveur, rotation de l'id session, chiffrement etc...)

    Tu aurais aussi pu parler de ssl et du flag secure qui force les cookies � transiter uniquement en https.
    Effectivement, j'ai peut etre �t� un peu vite sur le sujet. Pour information toujours dans le fichier de configuration, on peut d�finir le param�tre "secure"
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    [auth]
    ;note : >= php5.2 dans le php.ini
    session.use_cookies = 1
    session.use_only_cookies = 1
    session.cookie_httponly=1
    session.cookie_secure=0
    session.cookie_domain=
    session.cookie_path=
    session.cookie_lifetime=
    Ensuite en ce qui concerne les informations de v�rification de l'identit�, effectivement l'IP (depuis des ann�es) et le user agent (depuis le mois de septembre)
    Framework php s�curis� et simple � prendre en main avec g�n�rateur web http://mkframework.com/ (heberg� sur developpez.com)
    Mes cours/tutoriaux

Discussions similaires

  1. D�velopper ses applications Web avec Opa
    Par Lattesm dans le forum Communiqu�s
    R�ponses: 2
    Dernier message: 06/03/2015, 13h24
  2. R�ponses: 1
    Dernier message: 06/03/2011, 16h54
  3. [Spring MVC] S�curiser mon application Web
    Par pinacola dans le forum Spring Web
    R�ponses: 16
    Dernier message: 17/03/2007, 23h28
  4. Application Web avec SJSC sur Unix
    Par diamonds dans le forum Administration syst�me
    R�ponses: 1
    Dernier message: 22/09/2006, 20h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo