﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Quelques règles de sécurité pour un PHP moins vulnérable&#8230;</title>
	<atom:link href="http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/</link>
	<description>Webmaster Mania</description>
	<lastBuildDate>Sat, 04 Feb 2012 18:30:36 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : webtolosa</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-962</link>
		<dc:creator>webtolosa</dc:creator>
		<pubDate>Fri, 23 Jul 2010 17:58:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-962</guid>
		<description>@germaine
ça ne marche pas le coup du javascript, Germaiiiiiiine :tongue:</description>
		<content:encoded><![CDATA[<p>@germaine<br />
ça ne marche pas le coup du javascript, Germaiiiiiiine :tongue:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : germaine</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-961</link>
		<dc:creator>germaine</dc:creator>
		<pubDate>Fri, 23 Jul 2010 17:01:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-961</guid>
		<description>alert(&quot;hello&quot;)</description>
		<content:encoded><![CDATA[<p>alert(&laquo;&nbsp;hello&nbsp;&raquo;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : webtolosa</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-914</link>
		<dc:creator>webtolosa</dc:creator>
		<pubDate>Tue, 11 May 2010 09:07:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-914</guid>
		<description>Je ne vois pas trop où est le pb, prgasp77 ? Le format texte (suppression de toute balise HTML dans les commentaire) une très bonne technique pour éviter les injections de code et les développeurs de WordPress ont sans doute réfléchi à cela dans ce sens :  leur reprocher leur amateurisme serait sans doute bien prétentieux ;)</description>
		<content:encoded><![CDATA[<p>Je ne vois pas trop où est le pb, prgasp77 ? Le format texte (suppression de toute balise HTML dans les commentaire) une très bonne technique pour éviter les injections de code et les développeurs de WordPress ont sans doute réfléchi à cela dans ce sens :  leur reprocher leur amateurisme serait sans doute bien prétentieux <img src='http://www.webtolosa.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : prgasp77</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-912</link>
		<dc:creator>prgasp77</dc:creator>
		<pubDate>Mon, 10 May 2010 20:18:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-912</guid>
		<description>Par exemple ... ce système de commentaire est assez mal géré ... il supprime tout ce qui est compris entre chevrons () plutot que de les remplacer par leur équivalent html (&lt; et &gt;). Pour un site qui parle de technologie web c&#039;est pas conseillé :D</description>
		<content:encoded><![CDATA[<p>Par exemple &#8230; ce système de commentaire est assez mal géré &#8230; il supprime tout ce qui est compris entre chevrons () plutot que de les remplacer par leur équivalent html (&lt; et &gt;). Pour un site qui parle de technologie web c&#8217;est pas conseillé <img src='http://www.webtolosa.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Neo_Ryu</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-569</link>
		<dc:creator>Neo_Ryu</dc:creator>
		<pubDate>Thu, 25 Feb 2010 00:58:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-569</guid>
		<description>&lt;p&gt;Il en existe quelques un d&#039;anlyseur, mais certains ont fermés (GoolagScan du cDc par exemple, l&#039;une des team de hackers parmi les plus connus au monde, qui utilisé le moteur de recherche Google afin d&#039;analyser un site et ses failles parmi les 14 plus connues de souvenirs me semble). Après c&#039;est a double tranchant ces outils...&lt;br /&gt; &lt;br /&gt; Sinon tuto nikel, à peu près tout est passé en revue et permettra peut etre d&#039;ouvrir les yeux a certains... (70% des sites ont au moins l&#039;une de ses failles... :\ )&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Il en existe quelques un d&#8217;anlyseur, mais certains ont fermés (GoolagScan du cDc par exemple, l&#8217;une des team de hackers parmi les plus connus au monde, qui utilisé le moteur de recherche Google afin d&#8217;analyser un site et ses failles parmi les 14 plus connues de souvenirs me semble). Après c&#8217;est a double tranchant ces outils&#8230;</p>
<p> Sinon tuto nikel, à peu près tout est passé en revue et permettra peut etre d&#8217;ouvrir les yeux a certains&#8230; (70% des sites ont au moins l&#8217;une de ses failles&#8230; :\ )</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : webtolosa@sam93</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-795</link>
		<dc:creator>webtolosa@sam93</dc:creator>
		<pubDate>Tue, 13 Oct 2009 22:18:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-795</guid>
		<description>&lt;p&gt;pas à ma connaissance ...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>pas à ma connaissance &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : sam93</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-794</link>
		<dc:creator>sam93</dc:creator>
		<pubDate>Tue, 11 Aug 2009 08:23:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-794</guid>
		<description>&lt;p&gt;y a t&#039;il un analyseur qu detecte ces failles??, &lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>y a t&#8217;il un analyseur qu detecte ces failles??, 
 </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : papa6</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-617</link>
		<dc:creator>papa6</dc:creator>
		<pubDate>Sat, 11 Jul 2009 15:36:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-617</guid>
		<description>&lt;p&gt;Bonjour,&lt;br /&gt; &lt;br /&gt; Merci pour toutes ces infos très bien.&lt;br /&gt; &lt;br /&gt; Juste une petite remarque : avant de devenir &quot;maître hacker&quot;, comme tu les appelles, il faut passer par l&#039;étape en culotte courtes  ;) &lt;br /&gt; &lt;br /&gt; Ensuite, c&#039;est -malheureusement- parce qu&#039;il y a ces débutants qui &quot;cassent&quot; du code que je dois perfectionner mes sites. C&#039;est malheureux à dire, mais s&#039;ils n&#039;étaient pas là, on ferait encore plus preuve de fainéantise et nos sites ne bénéficieraient même pas des bases de protection nécessaires. La &quot;sécurité&quot;, c&#039;est un devoir pour celui qui prétend programmer sérieusement. Si des bidouilleurs &quot;en culotte courte&quot; lui cassent son code, c&#039;est que ces &quot;boutonneux&quot; sont meilleurs que nous...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p> Merci pour toutes ces infos très bien.</p>
<p> Juste une petite remarque : avant de devenir &quot;maître hacker&quot;, comme tu les appelles, il faut passer par l&#8217;étape en culotte courtes  <img src='http://www.webtolosa.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p> Ensuite, c&#8217;est -malheureusement- parce qu&#8217;il y a ces débutants qui &quot;cassent&quot; du code que je dois perfectionner mes sites. C&#8217;est malheureux à dire, mais s&#8217;ils n&#8217;étaient pas là, on ferait encore plus preuve de fainéantise et nos sites ne bénéficieraient même pas des bases de protection nécessaires. La &quot;sécurité&quot;, c&#8217;est un devoir pour celui qui prétend programmer sérieusement. Si des bidouilleurs &quot;en culotte courte&quot; lui cassent son code, c&#8217;est que ces &quot;boutonneux&quot; sont meilleurs que nous&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Cavey</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-741</link>
		<dc:creator>Cavey</dc:creator>
		<pubDate>Fri, 27 Mar 2009 09:41:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-741</guid>
		<description>&lt;p&gt;Mais est-ce que d&#039;interdir les caractères propre à l&#039;HTML, au SQL et au Javascript ne suffirait pas ?&lt;br /&gt; &lt;br /&gt; En traitant chaque variable et en supprimant les &gt;&lt;et les &quot; ?&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Mais est-ce que d&#8217;interdir les caractères propre à l&#8217;HTML, au SQL et au Javascript ne suffirait pas ?</p>
<p> En traitant chaque variable et en supprimant les &gt;&lt;et les &quot; ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Camus Dreck</title>
		<link>http://www.webtolosa.com/2008/07/25/quelques-regles-de-securite-pour-un-php-moins-vulnerable/comment-page-1/#comment-762</link>
		<dc:creator>Camus Dreck</dc:creator>
		<pubDate>Thu, 26 Feb 2009 12:43:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.webtolosa.com/?p=122#comment-762</guid>
		<description>&lt;p&gt;Je connaissait déjà mais j&#039;avais complètement zappé cela dans ma façon de codée.&lt;br /&gt; De plus je ne pensé pas que les risques pouvait être aussi important.&lt;br /&gt; &lt;br /&gt; Merci du rappel à l&#039;ordre :))  :]  :) &lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Je connaissait déjà mais j&#8217;avais complètement zappé cela dans ma façon de codée.<br />
 De plus je ne pensé pas que les risques pouvait être aussi important.</p>
<p> Merci du rappel à l&#8217;ordre :))  :]  <img src='http://www.webtolosa.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> 
 </p>
]]></content:encoded>
	</item>
</channel>
</rss>

