- Utiliser PHP et GD par Pavel Koutny
- Introduction aux fonctions de calendrier de PHP par Eric Brown
- Migrer de MySQL vers PostGreSQL par Richard Morris
- Introduction aux graphiques statistiques par David Jorm
|
|
On connait souvent les attaques de type DOS (Denis de service), qui empêchent tout le monde d'accéder à un site. On connait aussi les failles des logiciels. On connait moins les tactiques utilisées pour obtenir des informations confidentielles d'un site ou d'y exécuter une actions sans avoir de droits. XSS consiste à injecter des données arbitraires dans les scripts, et les attaques CSRF consistent à faire exécuter des commandes involontaires aux utilisateurs accrédités d'un site. Voici comment s'en prémunir.
|