Le minimum de sécurité.

Le minimum de sécurité. - HTML/CSS - Programmation

Marsh Posté le 06-11-2014 à 22:35:04    

Bonjour,
 
 
 
Je présente le nouvel agent de dialogue de manlight.net.
C'est réseau de neurone aurienté caractères de la table ascii, en cours de mise au point.
 
Je voudrais savoir dans mon html, ce que je peux mettre pour sécuriser un minimum.
Et après dans mon code Ada peut-être.
Voici la page d'accueil, qui fait un refresh après 5 seconde sur une CGI écrite avec Ada qui communique par sockets avec un serveur en local.
http://manlight.net/manlight-ai.html
 
Normalement vous devez tomber sur un truc dans ce genre :
 

--------------------------------------------------------------------------------
-- ** ******* *************************************************************** --
-- **  *****  ****************  ************* ******  *******************  ** --
-- ** * *** * **     ** *   **  **  **     ** ******     ** *   **     **     --
-- ** ** * ** ****** ** *** **  ****** *** **     **  *****  ** ** *** **  ** --
-- ** *** *** **     ** *** **  **  **     ** *** **  ***** *** ** *   **  ** --
--      ***             ***            ***    ***     *** * ***            ** --
-- ***********************************     ********************************** --
--------------------------------------------------------------------------------
   
 
Manlight.net A.I.
40 char max :


avec des <hr> au dessus et en dessous du <textarea>.
 
J'ai donc une zone de saisi, j'ai cru comprendre que ça pouvait causer des problèmes.
 
Voici mon code HTML.
 

Code :
  1. <!DOCTYPE html> <!-- Manlight.net version 3.0.0 -->
  2. <html><head>
  3. <title>Manlight.net A.I.</title>
  4.  </head>
  5.  <body bgcolor="#000000" text="#FFFFFF">
  6.    <!-- Tables de présentation -->
  7.    <table align="center">
  8.      <tr>
  9. <td>
  10.  <pre align="center">
  11. --------------------------------------------------------------------------------
  12. -- ** ******* *************************************************************** --
  13. -- **  *****  ****************  ************* ******  *******************  ** --
  14. -- ** * *** * **     ** *   **  **  **     ** ******     ** *   **     **     --
  15. -- ** ** * ** ****** ** *** **  ****** *** **     **  *****  ** ** *** **  ** --
  16. -- ** *** *** **     ** *** **  **  **     ** *** **  ***** *** ** *   **  ** --
  17. --      ***             ***            ***    ***     *** * ***            ** --
  18. -- ***********************************     ********************************** --
  19. --------------------------------------------------------------------------------
  20.  </pre>
  21. </td>
  22.     </tr>
  23.     <tr>
  24. <td align="center"><h1>Manlight.net A.I.</h1></td>
  25.     </tr>
  26.     <tr>
  27. <td align="center">
  28. 40 char max :<br><hr></td>
  29.     </tr>
  30.     <tr>
  31. <td align="center">
  32. <form method="post" action="/cgi-bin/manlight-web-process.exe">
  33. <textarea name="text" cols="80" rows="1" maxlength="40"></textarea><br>
  34. <hr><br>
  35. <input type="submit" value="Envoyer">
  36. </form>
  37. </td>
  38.     </tr>
  39.    </table>
  40. </body></html>


 
S'il vous plaît.  :D  
 
Merci  :jap:  :jap:


Message édité par par l'anneau de l'ia le 06-11-2014 à 22:37:15

---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
Reply

Marsh Posté le 06-11-2014 à 22:35:04   

Reply

Marsh Posté le 07-11-2014 à 01:02:54    

Tu ne peux pas sécuriser ton html, vu que les infos envoyées par le client son complétement sous son contrôle. Les seules sécurités sur lesquels tu peux dépendre sont donc dans la config de ton serveur web (qui doit être a jour), dans ton script CGI et dans ton programme.

Reply

Marsh Posté le 07-11-2014 à 02:58:47    

Ok !
 
Merci.
 
Qu'est-ce que je peux faire côté CGI et serveur ?


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
Reply

Marsh Posté le 07-11-2014 à 10:16:13    

Ben déjà, qu'est ce que tu entends par "sécuriser un minimum" :??: Ce que l'utilisateur saisit ? Il te faudra aussi te protéger contre les failles XSS ;)
 
Au passage, ton code HTML est absolument horrible (je parle pas du rendu visuel mais bien du code) : on se croirait revenu avant les années 2000. :pfff: La mise en page par tableau, c'est le mal :o


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 07-11-2014 à 10:33:34    

rufo a écrit :

Ben déjà, qu'est ce que tu entends par "sécuriser un minimum" :??: Ce que l'utilisateur saisit ? Il te faudra aussi te protéger contre les failles XSS ;)
 
Au passage, ton code HTML est absolument horrible (je parle pas du rendu visuel mais bien du code) : on se croirait revenu avant les années 2000. :pfff: La mise en page par tableau, c'est le mal :o


 
Pour le HTML je peux rien faire.
Si je peux faire quelque chose pour les reste... Mais quoi ?


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
Reply

Marsh Posté le 07-11-2014 à 11:13:53    

Pourquoi pour le html, tu peux rien faire :??: Mettre au goût du jour tes connaissances sur le HTML5 et CSS 3.0 t'es impossible ?
 
Pour le reste, ben tu regardes ce qui est préconisé comme conf pour Apache et comment se prémunir des failles XSS. Mais si tu ne nous dis pas ce que tu veux sécuriser, ça va pas être facile. Déjà, si t'as pas de BD, t'as pas à te préoccuper du SQL injection.


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta
Reply

Marsh Posté le 07-11-2014 à 12:24:40    

Je ne sais pas, je n'ai même pas de comptes utilisateur.


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
Reply

Marsh Posté le 07-11-2014 à 18:24:02    

heu c'est de toi les musiques?

Reply

Marsh Posté le 07-11-2014 à 20:06:14    

antiseptiqueincolore a écrit :

heu c'est de toi les musiques?


Sur mon site ?
Evidemment.


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed