Bonjour,
J'ai bientot terminé mon site internet, merci au Hub au passage.
Avant de le mettre en ligne, je voudrais faire un point sur les mesures à prendre afin de se prémunir le mieux possible contre les pirates.
Exemple sur mon site j'ai :
- Un url rewriting (cache le nom des variables et empêche de trifouiller les urls).
- Un filtrage des formulaires avec la fonction php strip_tags.
- Un htaccess pour le PHPmyAdmin
Est-ce déjà suffisant, pour le pirate de base du moins, où est-ce encore une vrai passoire? Dois je mettre un Hhaccess pour les dossiers du sites (ceux avec les scripts notamment) ou est ce que cela va gêner le fonctionnement ?)
Et surtout : Comment faire donc pour obtenir une sécurisation optimale?
J'ai eu l'idée suivante, dites moi ce que vous en pensez svp :
Je me suis dit que j'allais acheter un mini hébergement avec bdd pour réceptionner dans celle ci le contenu des formulaires, les traiter ensuite depuis mon admin perso afin de les insérer dans la vrai base de donnée du site qui elle est donc inaccessible depuis le site lui même.
Mais est-ce possible de se connecter à des bases de différents sites depuis un même site? Et si oui est-ce utile comme je le pense?
J'écoute vos suggestion !
(j'ai pas fait une faute à "check up" ?)
