Salut,
En fait, ce n'est pas le langage qui va déterminer si ton site est sécurisé ou non.
Et il n'existe pas une solution miracle à appliquer non plus.
Ce n'est pas le langage lui-même qui possède des failles, mais bien le code que toi tu vas créer avec.
Il suffit de faire attention pour chaque script que tu feras quant l'existence d'éventuelles failles.
C'est donc dans le code lui-même que tu devras tester les entrées de tes fonctions, pour éviter que leur fonctionnement soit corrompu par un utilisateur un peu finaud
Par exemple, si tu retiens des codes de carte bancaires (edit : interdit d'ailleurs), il faut t'assurer, à chaque requête vers ta base de données, que l'utilisateur qui a fait la requête est bien autorisé à accéder à ces informations.
Exemple :
Si ([logué]) Alors
Afficher(code de carte);
Il faut ici que tes opérations de connexion soient inviolables, sinon un utilisateur quelconque pourra s'identifier comme étant membre en exploitant la faille que tu lui a gentiment laissé
Message édité par Pascal le nain le 08-02-2010 à 17:54:29