Chinese (People's Republic of China)  English  Français


Supinfo-Projects.com
Tous les projets des élèves ingénieurs de Supinfo



Projets
  Dernier Projet
  Les plus populaires
  Tous les Projets

213 Visiteurs
3168 Projets


My Supinfo-Projects

   Connectez-vous
   Créez un Compte


Synopsis

   27 Visites
   Note INTERNET : 20
    (2 Votants)
   0 Commentaires

   Lire l'article

Evaluez cet article

20
18
16
14
12
10
8
6
4
2
0


Commentez cet article

Auteur :

Email :

Votre commentaire :



 
2006 - Note de Synthèse Stage
Backoffice sécurisée en PHP
[30 mn de lecture - paru le 11/5/2006 6:13:45 PM - Public : Confirmé]

Auteur

45925Fabien AGRANIER
Elève-Ingénieur Supinfo Bourgogne
Promotion SUPINFO 2008

   Lui écrire
   Tous les projets de cet auteur
   Le mini-CV de cet auteur

Introduction

Avec l'avènement du web dynamique, des services en ligne et du Web 2.0, la majorité des sites disposent de backoffices qui sont de ce fait, de plus en plus enrichies. A destination de clients, de membres ou d'administrateurs, ces backoffices permettent de gérer des données sensibles où chaque personne a des droits qui lui sont propres sur une partie des données qui lui sont liées. Contourner ces droits revient à compromettre l'entière application, l'ensemble des données qu'elle contrôle et l'ensemble de ses utilisateurs. C'est pourquoi la sécurité et la prévision des attaques possibles est primordial dans la conception des backoffices et de leurs mécanismes d'authentification, de sessions et de gestion des actions.

Nous verrons donc dans cet article, comment mettre en place en pratique une backoffice répondant a des exigences importantes en matière de sécurité. Pour cela, nous allons concevoir pas à pas un ensemble de classes pour encapsuler les sessions PHP dans un système gérant l'ensemble de la sécurité du backoffice.

Ce système permettra d'éliminer un ensemble de menaces que sont le flood, le cookie poisoning, toutes les formes de session hijacking ainsi que les problèmes de Cross-site request forgeries.

Il est à noter que l'ensemble des codes présents dans cet articles sont conçus pour PHP5 car cette version présente de nombreux avantages surtout au point de vu objet comparé au PHP4 et que cette version est maintenant admise comme standard.

Enfin, cet article est en lien avec un précédent article sur la sécurité dont je vous recommande la lecture en vous rendant sur http://www.supinfo-projects.com/fr/2006/php_securite/



Articles de la même catégorie

 Pages : Top


18 Visites
0 Commentaires
8 days - Jeu Flash et PHP
[10 mn de lecture - paru le 11/5/2006 6:09:24 PM - Public : Débutant]

En savoir plus


7 Visites
0 Commentaires
Build Excel documents with XSLT
[20 mn de lecture - paru le 11/5/2006 5:54:29 PM - Public : Confirmé]

En savoir plus


13 Visites
0 Commentaires
Générer des documents Excel avec XSLT
[20 mn de lecture - paru le 11/5/2006 5:53:31 PM - Public : Confirmé]

En savoir plus

   Tous les Articles


SUPINFO Training Center peut vous proposer une formation ...

   Devenez Ingénieur Système Microsoft en 35 jours avec SUPINFO Training Center
   Devenez Certifiés Cisco en 13 jours avec SUPINFO Training Center
   Devenez Administrateur Système Microsoft avec SUPINFO Training Center
   Devenez Développeur Microsoft .NET en 13 jours avec SUPINFO Training Center



Powered by Campus-Booster Technology
Conditions d'utilisation & Copyright | Respect de la vie privée
© Copyright 1965-2006 Supinfo Paris, Paris Academy of Computer Science
Supinfo, Ecole Supérieure d'Informatique et Paris Academy Of Computer Science are trade marks.
23, rue de Château LANDON - 75010 PARIS - Phone : +33 (0) 153359 700 Fax : +33 (0) 153359 701

Web site autided by :