-
Notifications
You must be signed in to change notification settings - Fork 9
Sécurité
Mathieu Benoit edited this page Mar 28, 2016
·
1 revision
L'objectif de cette page est d'énumérer les possibilités de faille de sécurité.
- Gérer l'accessibilité de l'information au niveau serveur par les permissions.
- Ne pas corrompre les données si quelqu'un ne passe pas par le client officiel. Exemple, quelqu'un pourrait envoyer pleins de données incohérentes en mise à jour sur sa fiche et faire crasher le système.
- Vol de la base de donnée, ne devrait pas être accessible de l'extérieur.
- Injection de code à exécuter (ou sql injecté, mais peu problable avec du no sql...)
- Information personnel (mot de passe) visible
- Connexion crypté (ssl) si login