n serveur hébergeant une application construite en PHP:
HTTP
ou en externe?GET
et POST
sont-ils uniquement renseignés via le protocole HTTP?HTTP
en-têtes, GET
et POST
sont la seule source d'entrée pour un serveur/une application Web?telnet
est-elle différente de celle avec un navigateur?Le serveur peut-il être atteint autrement que via HTTP ou en externe?
Eh bien ... le serveur lui-même peut être accédé par différents moyens. En fonction des services en cours d'exécution sur la machine (ainsi que des ports ouverts).
GET et POST sont-ils uniquement renseignés via le protocole HTTP?
Oui
Les en-têtes HTTP, GET et POST sont-ils la seule source d'entrée pour un serveur/une application Web?
Non PUT
ET DELETE
sont également des méthodes http.
La connexion à un site Web avec telnet est-elle différente de celle avec un navigateur?
Fondamentalement pas. Parce qu'il utilisera également le protocole HTTP. Sauf si vous vous connectez à la machine en utilisant un autre service (voir premier point)
Quels autres points d'accès existent? Est-ce qu'ils posent une menace à la sécurité?
Beaucoup :-)
Des moyens communs pour les contrer?
Assurez-vous que votre application est sécurisée (ne donnez pas à httpd les privilèges inutiles, nettoyez toujours les entrées utilisateur, etc.). Renforcez la sécurité de votre serveur. Assurez-vous de tout garder à jour. Vérifiez régulièrement vos journaux. Bon sens . etc.