Cache PHP et sécurité
15 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

tawath - WRInaute occasionnel

- Messages: 289
- Inscription: 30 Avr 2005
Pour accellerer la creation des pages dynamiques elle sont construite pour un temps donné et mise en "cache sur le serveur" a contrario du cache du navigateur.
ainsi quelqu'un qui sollicitte une page peut trouver l'equivalent dans le cache et eviter de faire tourner les script pour en generer une autre...
ainsi quelqu'un qui sollicitte une page peut trouver l'equivalent dans le cache et eviter de faire tourner les script pour en generer une autre...
-

tawath - WRInaute occasionnel

- Messages: 289
- Inscription: 30 Avr 2005
shrom a écrit:La mise en cache, je sais ce que sais, par contre je ne vois pas la relation avec la sécurité.
c'est bien de cela dont on parle
quel incidence sur la securite peuvent avoir des pages stockés avec des parametres de membre par exemple ...
Je voudrais un retour d'experience si possible pour ac il faut avoir un cache sur son site et l'avoir teste si possible en maxi charge
- shrom
- WRInaute impliqué

- Messages: 865
- Inscription: 5 Juil 2004
Je ne suis pas persuadé que l'utilisation d'un cache sur une partie membre soit vraiment une bonne chose. Par définition, la partie membre est fortement dynamique.
Question sécurité du cache, si les pages cachées sont dans un dossier protégé, que tu ne passe jamais de variables directement ( sans les avoir testées et protégées ), que tu t'assures bien que le membre est identifié avant de récupérer le cache, il n'y a pas plus de risque que pour une section membre 100% dynamique.
Question sécurité du cache, si les pages cachées sont dans un dossier protégé, que tu ne passe jamais de variables directement ( sans les avoir testées et protégées ), que tu t'assures bien que le membre est identifié avant de récupérer le cache, il n'y a pas plus de risque que pour une section membre 100% dynamique.
-

tawath - WRInaute occasionnel

- Messages: 289
- Inscription: 30 Avr 2005
shrom a écrit:Je ne suis pas persuadé que l'utilisation d'un cache sur une partie membre soit vraiment une bonne chose. Par définition, la partie membre est fortement dynamique.
Question sécurité du cache, si les pages cachées sont dans un dossier protégé, que tu ne passe jamais de variables directement ( sans les avoir testées et protégées ), que tu t'assures bien que le membre est identifié avant de récupérer le cache, il n'y a pas plus de risque que pour une section membre 100% dynamique.
Merci j'ecoute avec mes grandes oreilles
Comment securiser le cache?
comment verouiller les variables sensibles des membres?
faut-il faire deux cache un pour les invites et un pour les membres en separant par membres?
-

itsme - WRInaute impliqué

- Messages: 744
- Inscription: 13 Oct 2004
Je ne comprend pas trop le probleme.
JPCache ne fait que mettre en cache les pages que ton site genere avec les parametres.
S'il y a un soucis de securite, c'est au niveau de ton site qu'il se situe et non au niveau de JPCache.'
Il faut evidement reflechir avant de mettre des pages en cache et ne pas oublier a quoi cela sert: a gagner en temps de reponse et en ressources sur les pages a gros traffic.
Si une page est fortement dynamique ou affiche des infos personelles, non seulement la mise en cache est discutable mais en plus elle n'est probablement pas necessaire.
Astuce: si tu met en cache des pages avec quelques informations personnelles comme "Bonjour Mr machin", la solution est de mettre ces parties en iframes ou en service (a la google suggest). Ainsi ces pages a problemes seront mises en cache sans les donnees sensibles.
JPCache ne fait que mettre en cache les pages que ton site genere avec les parametres.
S'il y a un soucis de securite, c'est au niveau de ton site qu'il se situe et non au niveau de JPCache.'
Il faut evidement reflechir avant de mettre des pages en cache et ne pas oublier a quoi cela sert: a gagner en temps de reponse et en ressources sur les pages a gros traffic.
Si une page est fortement dynamique ou affiche des infos personelles, non seulement la mise en cache est discutable mais en plus elle n'est probablement pas necessaire.
Astuce: si tu met en cache des pages avec quelques informations personnelles comme "Bonjour Mr machin", la solution est de mettre ces parties en iframes ou en service (a la google suggest). Ainsi ces pages a problemes seront mises en cache sans les donnees sensibles.
- tjs
- WRInaute discret

- Messages: 237
- Inscription: 18 Mai 2003
Salut
J'ai ecrit un article sur l'optimisation avec une page sur la gestion du cache :
http://www.toutjavascript.com/savoir/op ... e_php.php3
Le systeme que j'utilise (cache_lite) permet de mettre une partie de page en cache, sans mettre en cache la partie liée à la session
J'ai ecrit un article sur l'optimisation avec une page sur la gestion du cache :
http://www.toutjavascript.com/savoir/op ... e_php.php3
Le systeme que j'utilise (cache_lite) permet de mettre une partie de page en cache, sans mettre en cache la partie liée à la session
-

mowmow - WRInaute impliqué

- Messages: 975
- Inscription: 3 Nov 2004
Ce que tu mets en cache, c'est le html généré par une page, tu peux pas modifier le cache, parce que normalement il est sur le serveur, et puis y'a pas de code php dans du cache, donc y'a pas de problèmes de sécurité avec le cache normalement ?
-

tawath - WRInaute occasionnel

- Messages: 289
- Inscription: 30 Avr 2005
tjs a écrit:Salut
J'ai ecrit un article sur l'optimisation avec une page sur la gestion du cache :
http://www.toutjavascript.com/savoir/op ... e_php.php3
Le systeme que j'utilise (cache_lite) permet de mettre une partie de page en cache, sans mettre en cache la partie liée à la session
merci je tacherai de lire ton article parce que j'ai des membres qui s'echange les sessions^^
ci a vous 4
Si vous avez des astuces pour purifier lmes données mise en cache je suis preneur,merci!
-

yuston - WRInaute impliqué

- Messages: 800
- Inscription: 24 Sep 2004
Je ne comprends pas bien moi non plus le lien entre la sécurité et la mise en cache d'une page... je ne vois pas comment par une simple mise en cache d'une page peut laisser des trous de sécurité... enfin voilà ce que j'en pense....
De plus mettre en cache un espace membre c'est improbable car l'espace membre est consitué de page dynamique, qui change et qui bouge sans arrêt....
De plus mettre en cache un espace membre c'est improbable car l'espace membre est consitué de page dynamique, qui change et qui bouge sans arrêt....
- tjs
- WRInaute discret

- Messages: 237
- Inscription: 18 Mai 2003
tawath > si des membres s'échangent des sessions, c'est pas a cause du cache...
ou alors c'est une impression d'échange a l'affichage
le user1 a comme page "bonjour user2", mais c'est simplement de l'affichage
Les pages d'espace membre ne doivent pas etre mise en cache
ca ne sert a rien
ce qui est interessant, c'est le sommaire d'un forum en cache
En gros : une page qui est bcp vue doit etre mise en cache. Une page pour 1 personne ne doit pas etre mise en cache, c'est contreproductif
ou alors c'est une impression d'échange a l'affichage
le user1 a comme page "bonjour user2", mais c'est simplement de l'affichage
Les pages d'espace membre ne doivent pas etre mise en cache
ca ne sert a rien
ce qui est interessant, c'est le sommaire d'un forum en cache
En gros : une page qui est bcp vue doit etre mise en cache. Une page pour 1 personne ne doit pas etre mise en cache, c'est contreproductif
15 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Le cache de Google : description, explications - 06-09-2008
- Nouvel article : "Google en résumé" - 13-03-2003
- L'algorithme de Google en résumé (mars 2003) - 04-03-2003
- Script de mise en cache des pages (PHP MySQL) - 09-08-2010
- Yagoort : Yet Another Google Rank Test - 24-03-2005
- Explications sur le Crawl Caching Proxy de Google - 26-04-2006
- Google change de favicon - 07-06-2008
- Outil de recherche des sous-domaines d'un site - 22-07-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
