PHP-IDS : analyseur de données entrantes

le 11/06/2007 à 20:20
PHP-IDS : analyseur de données entrantes
PHP-IDS est un système anti-intrusion, qui analyse les données entrantes et donne un avis éclairé sur le niveau de danger des données, notamment dans le cadre d'une attaque XSS. Le système contient une série de règles qui sont appliquées aux données, et qui produisent un score : il est alors possible d'adapter la réaction en fonction de ce score. Les données sans dangers ont un score très faible, alors que les données suspectes ont un score très haut.

A noter aussi un encodeur de caractères, qui permet de changer le jeu de caractères des chaines en ligne, pour tests de sécurité.

- PHP IDS
- PHP charset encoder

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours