01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Stéphane Fermigier (Nuxeo) : « Les développeurs n'anticipent pas le risque »

La rédaction , Décision Informatique (n° 592), le 14/06/2004 à 07h00

« Le problème le plus courant, et le plus grave, que l'on rencontre dans les applications Web naît du manque de filtrage des entrées fournies par l'utilisateur : les développeurs ont du mal à comprendre qu'il ne faut pas faire confiance à l'utilisateur ! », observe Stéphane Fermigier, fondateur de Nuxeo, une société de développement d'applications Web. En effet, lorsqu'un utilisateur entre des informations par le biais de formulaires Web et autres zones de saisie (des URL ou des adresses, par exemple), celles-ci doivent être correctement filtrées, sinon elles peuvent permettre de glisser dans le système des commandes et des codes actifs potentiellement malicieux.

« Le risque est très élevé lorsque les données fournies par l'utilisateur sont réutilisées telles quelles par l'application, par exemple comme paramètres à une commande système ou dans la fabrication d'une requête SQL. Le problème vient souvent du fait que les développeurs estiment devoir fournir une application qui fonctionne, tout simplement. Ils ne connaissent pas les risques et ne se mettent pas à la place des pirates », conclut Stéphane Fermigier.


Besoin d'un ERP?
Tous vos besoins sont sur la boutique logiciel pro !

publicité
Besoin de sauvegarder vos données?
Découvrez la boutique 01net !

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable2 Darty câble 30Mbps3 Orange > Plus de détails
Espace Emploi

Recherche express

Hotel Dash Suite Success
Aidez Quinn à organiser des lunes de miel dans DinerTown.