Author Archives: steuf

Créer un bouton de Payement Paypal sécurisé

paypalIl existe une multitude de façon de créer un bouton de paiement Paypal. Mais suivant vos besoins, toutes les méthodes ne sont pas bonnes à utiliser, ainsi pour avoir une bonne flexibilité et un bouton « sécurisé » il vous faudra passer par une génération à la volée du bouton avec un cryptage SSL des informations.

Comme il existe peu de tutoriels sur cette méthode je vous invite donc à lire celui que j’ai fait sur EXinsidePHP à ce sujet en espérant que cela vous sera utile. Cela se passe ici : Créer dynamiquement un bouton Paypal sécurisé.

separateur jarodxxx

Formulaire d’upload et la sécurité

Permettre à vos visiteurs d’envoyer des fichiers sur votre serveur est une opération beaucoup plus délicate qu’il n’y parait si le processus n’est pas totalement maitrisé. « Anéfé », c’est sans doute le point d’entrée préféré et privilégié des pirates, puisqu’il peut éventuellement permettre d’envoyer des scripts sur votre serveur et les exécuter, lui permettant éventuellement de glaner des informations comme vos accès à votre base de données. Cette attaque, par envoi de fichier via un formulaire, est sans doute l’une des plus dangereuse car elle donne une très grande liberté pour l’attaquant.

Je vais donc vous montrer, par un exemple concret, les choses à faire lorsque vous devez gérer un envoi de fichiers, mais surtout… les choses à ne pas faire !


Continue reading

separateur jarodxxx