<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Faille on Outweb</title><link>https://outweb.eu/tags/faille/</link><description>Recent content in Faille on Outweb</description><image><title>Outweb</title><url>https://outweb.eu/images/seo/outweb-default-og.svg</url><link>https://outweb.eu/images/seo/outweb-default-og.svg</link></image><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Tue, 02 Aug 2011 18:21:33 +0000</lastBuildDate><atom:link href="https://outweb.eu/tags/faille/feed.xml" rel="self" type="application/rss+xml"/><item><title>Sécurité PHP</title><link>https://outweb.eu/2011/08/02/securite-php/</link><pubDate>Tue, 02 Aug 2011 18:21:33 +0000</pubDate><guid isPermaLink="false">https://outweb.eu/2011/08/02/securite-php/</guid><description>&lt;blockquote>
&lt;p>Les informations de cet article datent&lt;/p>&lt;/blockquote>
&lt;p>L&amp;rsquo;actualité étant chargée niveau hack, il est temps de sortir un petit article présentant différentes méthodes de sécurisation d&amp;rsquo;une application PHP.&lt;br>
Je vais donc brièvement vous présenter différentes librairies ou classes PHP orientées sécurité.&lt;/p>
&lt;ul>
&lt;li>&lt;a href="https://phpids.org/">PHPIDS&lt;/a>&lt;br>
Un monitoring complet des actions de l&amp;rsquo;utilisateur avec évaluation de la dangerosité de chaque requête, et de la session. L&amp;rsquo;outil indispensable pour détecter les recherches de failles.&lt;/li>
&lt;li>&lt;a href="http://www.phpclasses.org/package/2189-PHP-Filter-out-unwanted-PHP-Javascript-HTML-tags-.html">Input filter&lt;/a>&lt;br>
Cette librairie permet de filtrer les tableaux $_GET, $_POST, $_REQUEST pour y detecter le PHP, JavaScript et HTML.&lt;/li>
&lt;li>&lt;a href="http://code.google.com/p/anticsurf/">Anti csrf&lt;/a>&lt;br>
Permet d&amp;rsquo;ajouter un token dans ses formulaires afin de ne pas se les faire détourner. Le but étant que chaque formulaire ne soit soumis qu&amp;rsquo;une seule fois.&lt;/li>
&lt;/ul>
&lt;p>L&amp;rsquo;utilisation des librairies précédentes est un complément mais elles ne constituent pas une sécurité optimale à elles seules.&lt;/p></description></item></channel></rss>