PC SOFT

GRUPOS DE DISCUSSÃO PROFISSIONAL
WINDEVWEBDEV e WINDEV Mobile

Inicio → WEBDEV 2024 → Webdev et la securite sur le net et avis general
Webdev et la securite sur le net et avis general
Iniciado por vin.janssens, mai., 16 2003 6:01 PM - 1 resposta
Publicado em maio, 16 2003 - 6:01 PM
Bonjour à tous,

Je n'utilise pas encore Webdev (ce qui ne saurait trop tarder je pense) mais
déjà
une critique qu'un provider chez qui j'avais l'intention d'héberger mon
application
me fait un peu douter...Il me dit que Webdev a certaines failles au niveau
sécurité
sur Internet, ne connaissant pas encore ce programme je me remet à vous les
programmameurs
qui utilisez Webdev afin que vous me donniez un avis critique sur ce
propos...
J'en profiterait pour vous demandez un avis général sur cet outil qui à
première vue me semble
d'un bon rapport qualité/prix mais parfois me donne l'impression d'être
limité
lorsqu'il s'agit de faire des choses qui sorte du context de ce que propose
les
différents assistants ou wizards , ce n'est qu'une impression car comme je
vous dit je ne connais pas cet outil...
En effet j'ai l'intention de développer une application web dans laquelle je
devrais propablement
intégrer un peu de java ou autre pour piloter à distance des scanner de code
barre et déjà je
me demande si ce sera possible avec ce genre d'outil...

Merci à vous pour vos réponses éclairées

Vincent
Publicado em maio, 19 2003 - 11:26 AM
Bonjour,

Webdev utilise les ressources classiques: port 80 par defaut, un
serveur web, et des CGI. Ces derniers peuvent etre une source
d'exploit s'ils sont mal programmes, mais a ce jour, aucune faille n'a
ete mentionnee de ce cote, donc je ne pense pas qu'il y ai de quoi
s'alarmer...
Le suivi du serveur web est a mon avis la premiere chose a surveiller,
car meme s'il existe un jour une faille reconnue sur les CGI de
Webdev, je pense que l'impact sera tres local (webdev ne representant
qu'une partie infime des applications web), et de plus le probleme
sera, je le souhaite, rapidement corrigé par PC SOFT!

En revanche, et je me repete, une faille sur le serveur web est plus
grave, car toute la planete en est avertie rapidement et
malheureusement, tous les FAI ne mettent pas forcement leurs serveurs
a jour immediatement, donc le risque de vulnerabilite est beaucoup
plus important....

Concernant les providers, a mon avis, personnel, ils craignent plus la
"surcharge" occasionnée par webdev, car c'est une application
gourmande en ressources....

Cordialement,
OLS