Accueil archives.volcreole.com
Les archives de Volcreole: le site de référence des Dom-Tom !

 :: Connexion :: S'enregistrer :: Profil :: Rechercher :: Messages privés :: Membres :: Album photos :: FAQ :: Forum :: Chat :: Musiques :: Annuaires  :: 

Sécurite site web
Aller à la page 1, 2, 3  Suivante
 
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Accueil -> Forum -> Informatique: Sécurite site web
Voir le sujet précédent :: Voir le sujet suivant  Imprimer ce sujet 
Auteur Message
bolo
Habitué
Habitué
  Informatique:   Sujet: Sécurite site web

bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 01:47    Sujet du message: Sécurite Site web

Yop,

J'aimerai savoir comment sécuriser son Site

je travaille avec des BDD et de l'asp

savoir comment sécuriser mes bdd

en passant si qqn si connait j'ai un bleme au niveau de cette page

http://www.independza.com/admin/Forum.asp

la deuxième liste ne s'affiche pas kd je fais un chois dans la première
Revenir en haut
Timale
Webmaster
Webmaster


Inscrit le: 28 Aoû 2001
Messages: 2230
Localisation: Martinique - Paris

  Posté le: 19 Oct 2002 03:30    Sujet du message: Sécurite Site web

je pense que l'erreur vient du Javascript que tu utilises mais à quel niveau, je ne sais pas encore !

En ce qui concerne la protection de ton Site, à quel niveau veux tu le protéger ? au niveau de l'accès à phpMyAdmin, de ton Ftp, tes dossiers, tes fichiers ou autre ?

plus de précisions please !

@+
Revenir en haut
bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 03:34    Sujet du message: Sécurite Site web

pour la protection
j'aimerai bien qu'on ne puisse toucher a mes bdd
ou encore changer ma page d'acceuil

pour la page je mets le code entier de la page

<!--#include file="../html/connexion.asp" -->
<%
Set RS= server.createobject("ADODB.Recordset")
RS.activeconnection =obj
RS.Open "SELECT DISTINCT NAME FROM Forum"
Set RS2 = server.createobject("ADODB.Recordset")
RS2.activeconnection =obj
%>
<html>
<script language="Javascript">
<!--
liste=new Array()
liste[0]=new Array("vide !","")

liste[1]=new Array(...)
liste[2]=new Array(...)
<%
while not RS.EOF
RS2.open "select date from Forum where name= '" & rs("name") & "'"
%>
liste[<%=rs("name")%>]=new Array(<%
while not rs2.eof
response.write """" & rs2("date") & ""","
rs2.moveNext
wend
rs2.close
%>"")
<% RS.moveNext
wend
%>
function changeliste() {
choix=document.monform.listeA.selectedIndex;
t="<select name='listeB'>"
for(i=0;i<liste[choix].length-1;i++)
t+="<option>"+liste[choix][i]+"</option>"
document.monform.listeB.outerHTML=t+"</select>"
}
-->
</script>
<head>

</head>
<body bgcolor="#000000" text="#990000">
<table width="335" border="0" align="center">
<tr>
<td width="329">
<form name="form2" method="post" action="">
<select name="listeA" onchange=changeliste()>
<option value=0>Choisir une nom</option>
<%
RS.moveFirst
while not RS.eof
%>
<option value=<%=RS("name")%>><%response.write RS("name")%></option>
<%RS.moveNext
wend
%>
</select><select name="listeB">
<option>vide !</option>
</select>
</form>&nbsp;</td>
</tr>
<tr>
<td>&nbsp;</td>
</tr>
</table>
</BODY>
</HTML>
<%
RS.CLOSE
SET RS= nothing
OBJ.CLOSE
SET OBJ = nothing
%>
Revenir en haut
bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 14:21    Sujet du message: Sécurite Site web

pas de réponse :d
Revenir en haut
Timale
Webmaster
Webmaster


Inscrit le: 28 Aoû 2001
Messages: 2230
Localisation: Martinique - Paris

  Posté le: 19 Oct 2002 14:43    Sujet du message: Sécurite Site web

Déja pour protéger l'acces de tes dossiers (par exemple: phpMyAdmin) et tes fichiers sensibles, tu peux utiliser les bons vieux ".htaccess" et ".htpasswd" ...
Pour les autres, tu peux utiliser un fichier "index.html" vide avec redirection dans les dossiers !
Ta base de données ne sera protégée que lorsque phpMyAdmin le sera !


En ce qui concerne ta page, je vais voir mais je ne travaille jamais sous "ASP" !
ce qui peut rendre plus difficile l'envie de vouloir t'aider !

@+
Revenir en haut
bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 14:49    Sujet du message: Sécurite Site web

c clair tu me parles PHP admin
mais je c meme pas ce que c

ok je comprends pr le code

mais la sécu je c k'il y a une faille avec l'inculde du php
ca consiste en koi exactement
je me demande si c la meme chose en asp
Revenir en haut
Timale
Webmaster
Webmaster


Inscrit le: 28 Aoû 2001
Messages: 2230
Localisation: Martinique - Paris

  Posté le: 19 Oct 2002 15:05    Sujet du message: Sécurite Site web

Oups !!!!

C'est vrai que tu travailles sous ASP ! je doute donc que tu travailles sous PhpMyAdmin ! Mais pour ta base de données, tu dois bien utiliser un gestionnaire de base ... ?
c'est donc le dossier de celui là qu'il faut qu'il faut protéger avec les ".htaccess" ... !

Oui, dans le Php il y a aussi des "includes" et ça a été dénoncé comme étant une faille de sécurité si mal utilisé

Je t'envoie un article en MP !

Pour ta page, il me semble que c'est le Javascript qui a un problème: je l'ai viré et il n'y avait plus d'erreur ! Demande au gars de http://www.editeurjavascript.com de t'aider à résoudre ton problème de Javascript, il m'a déja aidé dans le temps !
Il faut que tu lui envoies la page comme tu as fait ici et normalement il t'aidera sans problème !

@+
Revenir en haut
bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 15:07    Sujet du message: Sécurite Site web

je c pas ce que tu appelles un gestionnaire de BDD

mes bases sont sous acesss

et qd je veux modifier ma bdd en ligne
j'ai du faire un web permettant ceci

c koi le httacess
Revenir en haut
Timale
Webmaster
Webmaster


Inscrit le: 28 Aoû 2001
Messages: 2230
Localisation: Martinique - Paris

  Posté le: 19 Oct 2002 15:16    Sujet du message: Sécurite Site web

c'est clair que dès le départ, on ne parle pas le même langage (ASP et PHP) ! Alors pour se comprendre, ça va être dur !

En fait, je ne sais pas trop ce que tu as créé pour gérer ta base de données mais pour nous, sous "php" il existe déja plusieurs gestionnaires plus ou moins pratiques que j'utilise d'ailleurs ...

Mais la faille de l'include c'est un tout autre problème qui n'a rien a voir avec le gestionnaire de BDD !
Je t'ai envoyé l'article en MP !

voila un article sur le ".htaccess": http://Site.voila.fr/pale/html/htaccess.htm

@+
Revenir en haut
bolo
Habitué
Habitué


Inscrit le: 24 Avr 2002
Messages: 177
Localisation: fort de france

  Posté le: 19 Oct 2002 15:18    Sujet du message: Sécurite Site web

oui c clair c pas évident

pour pouvoir modifier tes bdd , j'ai page web cree pas moi a ma connaissance pas gestionnaire par défault
Revenir en haut
Montrer les messages depuis:   
Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    Accueil -> Forum -> Informatique: Sécurite site web Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

Liens relatifs sur Volcréole
Sujet Auteur Forum Réponses Posté le
[Brainstorming]Création d'un site pour étudiants antillais? Rakoun Informatique: 18 29 Juin 2002 16:18 Voir le dernier message
ZOUK LOOK Site gwadaloup Musiques - Artistes: 10 20 Jan 2002 04:49 Voir le dernier message
Yoles rondes : site officiel Mans Sport: 6 01 Aoû 2002 19:56 Voir le dernier message
WEB LOVE panthère rose Coup de gueule: 21 26 Juin 2002 15:25 Voir le dernier message
web cam sexyna Espace de présentation: 3 04 Fév 2002 22:06 Voir le dernier message
Vous pensez quoi du site "LuDoV 972" ??? Dj KoS'D Discussion générale: 7 19 Jan 2003 02:34 Voir le dernier message
Volcréole, un site que j'aime Tituba Coup de coeur: 25 07 Oct 2002 12:16 Voir le dernier message
VENEZ VISITER MON SITE biguine Guide touristique: 4 10 Jan 2003 16:06 Voir le dernier message
un ti site cool pour les blems LoLoTTeS Informatique: 2 10 Nov 2002 13:12 Voir le dernier message
Un site vraiment malade !! 2frey Informatique: 7 30 Jan 2003 23:23 Voir le dernier message

Tags
Copyright © 2001-2019 Volcreole.com



Charte | Contacts | Actualités | Accueil | Connexion | S'enregistrer | FAQ | Rechercher | Tags | Membres | Pseudos | Sujets | All | Forum | volcreole.com | Newbuzz.fr