Community journal

The latest from the MySQL community

Ideas, releases, practical guides, and perspectives from the people building with MySQL.

Follow the feed
Showing entries 2411 to 2420 of 2494 « Previous | Next »
Top 10 des vulnérabilités 2007 par OWASP


OWASP publie son tableau annuel des vulnérabilités des applications Web. C'est un tableau qui recense les vulnérabilités les plus courantes, ainsi que les outils de base pour se prémunir contre ces problèmes. L'objectif est de donner aux développeurs une liste de vérification pour produire du code sécuritaire.

Ce tableau est mis à jour tous les ans, car les systèmes de détection de vulnérabilité évoluent chaque année, et même après avoir protéger votre code, vous pourriez être vulnérables à une nouvelle attaque quelque mois après.

La plus grande menace est XSS, qui n'affecte pas PHP ni MySQL mais les utilisateurs des applications. PHP apparait dans la deuxième catégorie des injections (cela couvre les injections SQL, LDAP, XPath, XSLT, HTML, XML, système, etc.)

Utiliser les objets PDO en PHP 5


"La bibliothèque PDF est un progres considérable pour PHP. Elle brille particulièrement lorsqu'il faut mettre en place des applications capables de communiquer avec différentes bases de données. Mais elle possède d'autres fonctionnalités pratiques. Cet article, le premier d'une série de trois, vous emmène dans le monde merveilleux de cette bibliothèque."

Sauvegardes MySQL : quatres solutions


Pour sauvegarder des données MySQL, il y a plusieurs approches. La copie de fichiers, mysqldump, mysqlhotcopy, mysqlsnapshot et zmanda.

Zmanda est édité par une société tierce, qui est spécialisée en sauvegarde MySQL. Ils viennent de recevoir un financement complémentaire, et leurs produits sont Open Source et gratuits. Des services d'interventions sont proposés en sus.

Sauvegardes MySQL : quatres solutions


Pour sauvegarder des données MySQL, il y a plusieurs approches. La copie de fichiers, mysqldump, mysqlhotcopy, mysqlsnapshot et zmanda.

Zmanda est édité par une société tierce, qui est spécialisée en sauvegarde MySQL. Ils viennent de recevoir un financement complémentaire, et leurs produits sont Open Source et gratuits. Des services d'interventions sont proposés en sus.

Installer LAMP sur Ubuntu


"Dans cet article en plusieurs parties, je vais vous montrer comment installer la populaire pile LAMP (Linux, Apache, MySQL et PHP, en tous cas ici, car vous pourriez avoir Perl ou Python), pour avoir votre propre site Web et serveur de développement sur Ubuntu."

Maintenance automatique et SQL dynamique


Cet article est intéressant à deux points de vue : SQL dynamique et maintenance.

Il est possible de créer des requêtes SQL dans MySQL. C'est à dire, de constituer une commande SQL, puis de l'exécuter. Un peu comme le fait eval() en PHP. Pour cela, il faut passer par des procédures stockées. Pabloj s'en sert pour la maintenance,

En fait, comme eval(), c'est un risque de vulnérabilité SQL assez important. Au lieu de modifier la requête SQL courante, il devient possible d'en construire une autre, et de l'exécuter. Je ne connais pas encore d'application pratique, mais il faut maintenant garder ce problème sur son radar.

L'autre aspect intéressant est l'utilisation du programmeur de tâches de MysQL 5.1.

Installer LAMP sur Ubuntu


"Dans cet article en plusieurs parties, je vais vous montrer comment installer la populaire pile LAMP (Linux, Apache, MySQL et PHP, en tous cas ici, car vous pourriez avoir Perl ou Python), pour avoir votre propre site Web et serveur de développement sur Ubuntu."

Maintenance automatique et SQL dynamique


Cet article est intéressant à deux points de vue : SQL dynamique et maintenance.

Il est possible de créer des requêtes SQL dans MySQL. C'est à dire, de constituer une commande SQL, puis de l'exécuter. Un peu comme le fait eval() en PHP. Pour cela, il faut passer par des procédures stockées. Pabloj s'en sert pour la maintenance,

En fait, comme eval(), c'est un risque de vulnérabilité SQL assez important. Au lieu de modifier la requête SQL courante, il devient possible d'en construire une autre, et de l'exécuter. Je ne connais pas encore d'application pratique, mais il faut maintenant garder ce problème sur son radar.

L'autre aspect intéressant est l'utilisation du programmeur de tâches de MysQL 5.1.

Nouvelle version de XAMPP pour Linux, Windows et Mac OS X


Dans cette version, nous avons mis à jour PHP (en 4.4.7 et 5.2.2), MysQL (5.0.41), et phpMyAdmin (en 2.10.1). Dans la version beta Windows, nous avons aussi corrigé une vulnérabilité de sécurité publiée le April 28th.

Téléchargez ces nouvelles versions et plus de détails sur la page de XAMPP project.

Mysql User Group Meeting

Le site du groupe existe, inscrivez vous dès maintenant pour être au courant en temps et en heure de la 4ème rencontre toute proche