Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » [Résolu] - Les injection SQL
Auteur[Résolu] - Les injection SQL
MSide
257     

MSide
  Posté : 10-06-2005 14:15

Bonjour,

voila j'ai parcouru un article tres interessant

http://www.linux-pour-lesnuls.com/injection.php

Je voudrai savoir avec npds quelle sont les risques ? faut il éviter d'utiliser des textareas ?

Message édité par : MSide


  Profil  E-mail  www  
Jireck
8450       

Jireck
  Posté : 10-06-2005 16:40

Voui, il faut eviter cela sur tes pages statics ou bien les sécurisés avec les outils (fonctions)npds.

sinon dev a bloquer les sqlinjections mais rien n'est idéal.

  Profil  
MSide
257     

MSide
  Posté : 10-06-2005 22:47

Re, merci de m'avoir repondu :)
Le probleme ce que sur mon site les textareas
il y en a beaucoup...

(fonctions)npds c'est a dire ??

++

  Profil  E-mail  www  
developpeur
24581       
 

developpeur
  Posté : 10-06-2005 23:01

principallement : removeHack (voir mainfile.php) et url_protect.php

  Profil  E-mail  www  
Anonyme
19853  

Anonyme
  Posté : 10-06-2005 23:53

si j'ai bien compris la function removeHack($Xstring) appeller permet de remplacer le code malveillan ??

  
zoheir
1637       
 

zoheir
  Posté : 12-06-2005 21:34

Elle ne le remplace pas, elle le casse syntaxiquement => donc inopérant

  Profil  E-mail  www  
Anonyme
19853  

Anonyme
  Posté : 15-06-2005 14:04

Bonjour,

j'ai une petite question!

Risque t'on l'injection sur une base de donnnée si on a pas de formulaire et si aucune variable ne transaparait dans l'URL

Merci

  
Boris
3430       
 

Boris
  Posté : 15-06-2005 16:42

DOUBLON!!!
A éviter, svp! Ca n'augmentera pas la vitesse de réponse! (au contraire, ca énerve tout le monde, et du coup, on répond plus!)

  Profil  E-mail  www  
yveslens
20   

yveslens
  Posté : 15-06-2005 17:39

Bonsoir
un peu novice en php j ai pas tout compris
que faut il modifier dans mainfile ou ailleurs pour"palier" a ces attaques

Merci

  Profil  
developpeur
24581       
 

developpeur
  Posté : 15-06-2005 21:33

installe url_protect

  Profil  E-mail  www  
Sauter à :

Temps : 0.0181 seconde(s)