Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1728 connectés 

  FORUM HardWare.fr
  Programmation
  HTML/CSS

  Le minimum de sécurité.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Le minimum de sécurité.

n°2242414
par l'anne​au de l'ia
word master
Posté le 06-11-2014 à 22:35:04  profilanswer
 

Bonjour,
 
 
 
Je présente le nouvel agent de dialogue de manlight.net.
C'est réseau de neurone aurienté caractères de la table ascii, en cours de mise au point.
 
Je voudrais savoir dans mon html, ce que je peux mettre pour sécuriser un minimum.
Et après dans mon code Ada peut-être.
Voici la page d'accueil, qui fait un refresh après 5 seconde sur une CGI écrite avec Ada qui communique par sockets avec un serveur en local.
http://manlight.net/manlight-ai.html
 
Normalement vous devez tomber sur un truc dans ce genre :
 

--------------------------------------------------------------------------------
-- ** ******* *************************************************************** --
-- **  *****  ****************  ************* ******  *******************  ** --
-- ** * *** * **     ** *   **  **  **     ** ******     ** *   **     **     --
-- ** ** * ** ****** ** *** **  ****** *** **     **  *****  ** ** *** **  ** --
-- ** *** *** **     ** *** **  **  **     ** *** **  ***** *** ** *   **  ** --
--      ***             ***            ***    ***     *** * ***            ** --
-- ***********************************     ********************************** --
--------------------------------------------------------------------------------
   
 
Manlight.net A.I.
40 char max :


avec des <hr> au dessus et en dessous du <textarea>.
 
J'ai donc une zone de saisi, j'ai cru comprendre que ça pouvait causer des problèmes.
 
Voici mon code HTML.
 

Code :
  1. <!DOCTYPE html> <!-- Manlight.net version 3.0.0 -->
  2. <html><head>
  3. <title>Manlight.net A.I.</title>
  4.  </head>
  5.  <body bgcolor="#000000" text="#FFFFFF">
  6.    <!-- Tables de présentation -->
  7.    <table align="center">
  8.      <tr>
  9. <td>
  10.  <pre align="center">
  11. --------------------------------------------------------------------------------
  12. -- ** ******* *************************************************************** --
  13. -- **  *****  ****************  ************* ******  *******************  ** --
  14. -- ** * *** * **     ** *   **  **  **     ** ******     ** *   **     **     --
  15. -- ** ** * ** ****** ** *** **  ****** *** **     **  *****  ** ** *** **  ** --
  16. -- ** *** *** **     ** *** **  **  **     ** *** **  ***** *** ** *   **  ** --
  17. --      ***             ***            ***    ***     *** * ***            ** --
  18. -- ***********************************     ********************************** --
  19. --------------------------------------------------------------------------------
  20.  </pre>
  21. </td>
  22.     </tr>
  23.     <tr>
  24. <td align="center"><h1>Manlight.net A.I.</h1></td>
  25.     </tr>
  26.     <tr>
  27. <td align="center">
  28. 40 char max :<br><hr></td>
  29.     </tr>
  30.     <tr>
  31. <td align="center">
  32. <form method="post" action="/cgi-bin/manlight-web-process.exe">
  33. <textarea name="text" cols="80" rows="1" maxlength="40"></textarea><br>
  34. <hr><br>
  35. <input type="submit" value="Envoyer">
  36. </form>
  37. </td>
  38.     </tr>
  39.    </table>
  40. </body></html>


 
S'il vous plaît.  :D  
 
Merci  :jap:  :jap:


Message édité par par l'anneau de l'ia le 06-11-2014 à 22:37:15

---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
mood
Publicité
Posté le 06-11-2014 à 22:35:04  profilanswer
 

n°2242419
khoyo
Posté le 07-11-2014 à 01:02:54  profilanswer
 

Tu ne peux pas sécuriser ton html, vu que les infos envoyées par le client son complétement sous son contrôle. Les seules sécurités sur lesquels tu peux dépendre sont donc dans la config de ton serveur web (qui doit être a jour), dans ton script CGI et dans ton programme.

n°2242421
par l'anne​au de l'ia
word master
Posté le 07-11-2014 à 02:58:47  profilanswer
 

Ok !
 
Merci.
 
Qu'est-ce que je peux faire côté CGI et serveur ?


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
n°2242434
rufo
Pas me confondre avec Lycos!
Posté le 07-11-2014 à 10:16:13  profilanswer
 

Ben déjà, qu'est ce que tu entends par "sécuriser un minimum" :??: Ce que l'utilisateur saisit ? Il te faudra aussi te protéger contre les failles XSS ;)
 
Au passage, ton code HTML est absolument horrible (je parle pas du rendu visuel mais bien du code) : on se croirait revenu avant les années 2000. :pfff: La mise en page par tableau, c'est le mal :o


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°2242435
par l'anne​au de l'ia
word master
Posté le 07-11-2014 à 10:33:34  profilanswer
 

rufo a écrit :

Ben déjà, qu'est ce que tu entends par "sécuriser un minimum" :??: Ce que l'utilisateur saisit ? Il te faudra aussi te protéger contre les failles XSS ;)
 
Au passage, ton code HTML est absolument horrible (je parle pas du rendu visuel mais bien du code) : on se croirait revenu avant les années 2000. :pfff: La mise en page par tableau, c'est le mal :o


 
Pour le HTML je peux rien faire.
Si je peux faire quelque chose pour les reste... Mais quoi ?


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
n°2242439
rufo
Pas me confondre avec Lycos!
Posté le 07-11-2014 à 11:13:53  profilanswer
 

Pourquoi pour le html, tu peux rien faire :??: Mettre au goût du jour tes connaissances sur le HTML5 et CSS 3.0 t'es impossible ?
 
Pour le reste, ben tu regardes ce qui est préconisé comme conf pour Apache et comment se prémunir des failles XSS. Mais si tu ne nous dis pas ce que tu veux sécuriser, ça va pas être facile. Déjà, si t'as pas de BD, t'as pas à te préoccuper du SQL injection.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
n°2242442
par l'anne​au de l'ia
word master
Posté le 07-11-2014 à 12:24:40  profilanswer
 

Je ne sais pas, je n'ai même pas de comptes utilisateur.


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
n°2242462
antiseptiq​ueincolore
Posté le 07-11-2014 à 18:24:02  profilanswer
 

heu c'est de toi les musiques?

n°2242466
par l'anne​au de l'ia
word master
Posté le 07-11-2014 à 20:06:14  profilanswer
 

antiseptiqueincolore a écrit :

heu c'est de toi les musiques?


Sur mon site ?
Evidemment.


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  HTML/CSS

  Le minimum de sécurité.

 

Sujets relatifs
base de données d'utilisateurs pour assurer la sécurité du service.question securité d'un site web
Positionner la sécurité sur une imprimanteComment tester la sécurité de son site ?
Sécurité d'un système de points avec une valeur monétairerecherche champ minimum enregistrement mysql
java et sécurité internetSécurité WCF
Risque de sécurité ?scroll minimum dans un page avec des element en overflow
Plus de sujets relatifs à : Le minimum de sécurité.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR