begin process at 2012 05 28 13:17:25
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

IIS et l'ASP

 > 

sécurité en asp!!!


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

sécurité en asp!!!

jeudi 22 septembre 2005 à 03:02:04 | sécurité en asp!!!

j_aub

slt ttt le monde,
j'ai realisé un pti site web asp/access mais je ne c pas comment j peu le securisé !!!
est ce k'il ya kelk'1 pourant me dire coment fair?
merci d'avance
jeudi 22 septembre 2005 à 10:52:45 | Re : sécurité en asp!!!

jesusonline

Membre Club Administrateur CodeS-SourceS
la sécurité c'est pas quelque chose qui se fait à la fin, mais ca se reflechit du début ... quand tu fais ton site, il faut penser comme un pirate, toujours te dire que celui qui va faire la requete est un méchant, etc... donc maintenant ce que tu as a faire, c'est regarder chacune de tes pages et reflechir sur la facon dont un pirate peut faire des bêtises.

Mais la sécurité ce n'est pas une étape d'un developpement, c'est le quotidien !!!


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr
jeudi 22 septembre 2005 à 15:02:22 | Re : sécurité en asp!!!

j_aub

ok merci,
mais supposant ke mon site ne comprend k'une seul page d'identification!alor je n'aurai pas à reflechir coment pense un pirate né ce pas?car soit ila le pwd soit il ne l' pas:)
en fait javai deja travaillé sur un site ke g securisé avec SSL (donc ony accéde avec HTTPS) mais j'utilisai la tech des webservices en java ( tomcat comm serveur ) et vb.net pour la partie clinet(celle ki va consommer mon service web), et là qd je vx referencé mon services web c t simple car au lieu de l'ajouté ds mon code avec " [ Lien ]/xxx/.." il suffit de l'ajouté avec " https://localhost/....." car au coté serveur javai deja configuré tomcat pour kil accepte le https en creant un certificat ( X509 je pense!!)
mais là en asp je ne c pas coment proceder si je vx faire pareil ( i.e utilisé https par exemple car c le portocole ke je conné et kié le plus utlisé sur le net : yahoo, hotmail...)
mais le mettre en oeuvre sous "IIS , ASP" je ne c pas.
j'esere ke ta compri mon msg maitnant, car l'etape de pensé a koi peut fair un pirate c pa un pb pr moi mai plutot soit dison : il fo penser coment lesdonné vont circulé sur le résaeu, s'elle ne seont pa chiffré alor on peut le intercepé et c s ace ke je vx evité moi.
merci en tt cas

jeudi 22 septembre 2005 à 15:11:27 | Re : sécurité en asp!!!

jesusonline

Membre Club Administrateur CodeS-SourceS
Tu peux ecrire correctement !!! et non en style sms ... :)

Sinon le protocole le plus utilisé sur le web, c'est http et non https. https sert pour une connexion securisé. pour faire cela il faut aller dans le gestion de service IIS tu auras un onglet securité et puis certificat, il me semble que c'est la que ca se configure, aprés je sais pas plus car j'ai jamais fait.

sinon pour en revenir sur la page d'identification non ce n'est pas du tout comme ca que ca fonctionne ... imagine que tu fasse mal tes requetes genre


dim sql as string = "select * from USER where user = " + user.text + " and pass=" + pass.text

aprés si je tape en mot de passe ' ' or 1=1 -- j'aurais accès ... etc... il y a plein de choses à voir. Et meme dans ton cas, t'as pensé au brute force ? au bout de 5 erreurs avec la meme IP impossible d'avoir accès etc....


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr
jeudi 22 septembre 2005 à 15:59:41 | Re : sécurité en asp!!!

j_aub

si j'ecri ma requete comme ça:" select * from user where ..." comme tu l'a dit, tu as dit que j'aurai accès !! j'ai pas compris pourquoi tu aura accès!!veux tu m'expliquer et que faut il faire dans ce cas car moi je me suis habitué à écrire mes reqêute d'identification de la manière que tu viens de me citer :(

merci
jeudi 22 septembre 2005 à 22:37:03 | Re : sécurité en asp!!!

jesusonline

Membre Club Administrateur CodeS-SourceS
c'etait juste un exemple :) mais ce que je voulais dire c'est qu'il ne faut surtout pas concatener des paramètres dans une chaine sql mais utiliser des procédures stockées.


Cyril - MCP ASP.net
Webmaster de : Hoshimi.CodeS-SourceS.fr


Cette discussion est classée dans : asp, sécurité


Répondre à ce message

Sujets en rapport avec ce message

script ASP.NET (sécurité) [ par bertho20 ] Bonjour, Dans le cadre d'un cours d'informatique, j'ai du réaliser un site internet. Sur ce site, le visiteur doit s'enregistrer. Mais j'aimerais renf Sécurité de ASP ? [ par sperron ] Bonjour,J'aimerais savoir s'il est possible de visualiser le code ASP inclut dans une page ".asp" sur Internet en allant tout simplement sur l'adresse [ASP.Net 2.0] Règles de sécurité des mots de passe [ par oli_carbo ] Bonjour, J'utilise la gestion des accès de ASP.Net 2.0 et chaque fois que j'entre un mot de passe il est obligatoire d'entré un caractère non-alphanum Sécurité ASP.Net 2.0 avec Visual Web Developer 2005 express edition [ par kallahan03 ] Bonjour,Débutant en asp.net 2.0 je vous soumet un problème que je rencontre avec un site web réalisé avec VWD.J'utilise une BDD Sql Server 2000 et Fir La sécurité asp.net 2.0 revient-elle cher !!? [ par SuperBouly ] Bonjour, La sécurité en asp.net 2.0, est très rapide au développement, et semble efficace. Mais lors de la publication, mon serveur m'oblige à prendre sécurité (asp.net) [ par realnadir ] Bonjour, Je sécurise l'accés à une page administration d'un site via un "login" créer avec visual studio 2005.Jusque là tous va bien, mais le problè ASP-ADSI PB de sécurité [ par jajabean ] Bonjour,    Aprés mes premiers début dans le développement en ASP. Je suis entrain de concevoir une application ASP-ADSI pour créer des utilisateurs Sécurité d'une application ASP.NET [ par binet ] Bonjour,  Je Sécurité d'une application asp.net [ par Byrong ] Bonjour Auriez-vous des astuces afin de sécurisé un maximum une application asp.net? Mon système d'authentification se fait a partir de user et de p sécurité asp net [ par lebienestrare ] Bonjour, je travaille sous l'archi 3 tiers avec bdd sql 2005,web service,dataset,site asp net,d'après vous quelle est la meilleure façon de s'authenti


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,608 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales