C'est vrai qu'une recherche rapide sur google donne moin de réponses qu'on ne pourrait l'espérer... avec "secure programming" on trouve quelques liens intéressants
le truc c'est que ça dépend énormément du contexte: langage, site web ou applis standalones, etc...
en général il faut toujours contrôler les entrées (taille, "échapper" les commandes qui n'ont rien à faire dans une entrée utilisateur (comme dans les injections SQL ou js, chaîne de format, etc...)
ensuite il y a beaucoup de fonctionnel: authentification, chiffrement, utilisation de fichier temporaire etc... si c'est mal fait, on risque des races conditions, des changements de privilèges, etc... en donnant de plus une fausse impression de sécurité... mais bon là c'est souvent une question de bon sens et un travail à faire en amont lors de la conception de l'archi
[^] # Re: Bien coder ?
Posté par Alex . En réponse à la dépêche Une interview de Brad Spengler. Évalué à 2.
le truc c'est que ça dépend énormément du contexte: langage, site web ou applis standalones, etc...
en général il faut toujours contrôler les entrées (taille, "échapper" les commandes qui n'ont rien à faire dans une entrée utilisateur (comme dans les injections SQL ou js, chaîne de format, etc...)
ensuite il y a beaucoup de fonctionnel: authentification, chiffrement, utilisation de fichier temporaire etc... si c'est mal fait, on risque des races conditions, des changements de privilèges, etc... en donnant de plus une fausse impression de sécurité... mais bon là c'est souvent une question de bon sens et un travail à faire en amont lors de la conception de l'archi
mais bon, l'erreur reste toujours humaine