Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

blinder la saisie

Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
yann214
WRInaute impliqué
WRInaute impliqué

Inscrit le: 17 Nov 2005
Messages: 343

URL permanente de ce messagePosté le : Lun Jan 23, 2006 11:25    Sujet du message: blinder la saisie

Voilà je souhaiterais que vous me/nous donniez quelques conseils concernant la sécurisation des saisies faites par les utilisateurs.

En effet, lorsque l'on met à leur disposition des champs de texte qu'on va ensuite stocker dans la base pour un affichage ultérieur, on s'expose à des problèmes de sécurité.

Comment empecher les utilisateurs de placer dans ces champs texte du code qui leur permettrait d'agir sur le serveur ou d'en obtenir des informations.

Existe-til en php des fonctions de contrôle, de nettoyage, etc. qui sont fortement recommandées ?

Merci !!!!!
 
yann214 Visiter le site web du posteur
kazhar
WRInaute accro
WRInaute accro

Inscrit le: 09 Jan 2004
Messages: 6042
Localisation: Somewhere only I know

URL permanente de ce messagePosté le : Lun Jan 23, 2006 11:45    Sujet du message: blinder la saisie

oui, il en existe, et heureusement.
tu a la fonction addslashes, qui ajoutera des \ devant les " empechant ainsi les injections.

et tu a également htmlentities, qui remplacera les caracteres spéciaux par leur équivalent html
< par &lt; et > par &gt; entre autres
ainsi, le code html saisi sera affiché comme saisi, et non pas en tant que code html.
 
kazhar Visiter le site web du posteur
TOMHTML
WRInaute accro
WRInaute accro

Inscrit le: 25 Aoû 2004
Messages: 3105
Localisation: http://www.vrai-nom.com

URL permanente de ce messagePosté le : Lun Jan 23, 2006 14:32    Sujet du message: blinder la saisie

striptags Wink
 
TOMHTML Visiter le site web du posteur
netsys
WRInaute accro
WRInaute accro

Inscrit le: 17 Juil 2004
Messages: 1091

URL permanente de ce messagePosté le : Lun Jan 23, 2006 15:51    Sujet du message: blinder la saisie

strip_tags Wink
 
netsys Visiter le site web du posteur
TOMHTML
WRInaute accro
WRInaute accro

Inscrit le: 25 Aoû 2004
Messages: 3105
Localisation: http://www.vrai-nom.com

URL permanente de ce messagePosté le : Lun Jan 23, 2006 19:38    Sujet du message: blinder la saisie

ah oui zut ^^

et stripslashes aussi Wink
 
TOMHTML Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1 - 
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort