Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

drole de mot clé posté sur moteur de recherche

Poster un nouveau sujet Imprimer cette discussion    Forum -> Administration d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
azzurro
Nouveau WRInaute

Inscrit le: 27 Juin 2003
Messages: 31

URL permanente de ce messagePosté le : Sam Mai 20, 2006 3:18    Sujet du message: drole de mot clé posté sur moteur de recherche

Bonjour,

En regardant les mots recherchés sur mon moteur de recherche interne j'ai trouvé un truc de ce genre.
Content-Type: Multipart etc....
J'imagine qu'un petit malin s'amuse à essayer d'envoyer des mails à partir de mon site.

Le script ne contient pas de fonction mail. Je ne risque rien, non ??

J'aimerai savoir si je risque quelque chose et comment éviter qu'il recommence.

Merci
 
azzurro
Zim'
WRInaute passionné
WRInaute passionné

Inscrit le: 27 Avr 2006
Messages: 804
Localisation: Euh... chez moi nulle part pour l'instant :-(

URL permanente de ce messagePosté le : Sam Mai 20, 2006 3:34    Sujet du message: drole de mot clé posté sur moteur de recherche

Protèges bien tes entrées de données si tu travail avec une bdd, c'est tout si tu n'utilise pas de fonction mail.
 
azzurro
yazerty
WRInaute accro
WRInaute accro

Inscrit le: 19 Juin 2005
Messages: 1678

URL permanente de ce messagePosté le : Sam Mai 20, 2006 11:20    Sujet du message: drole de mot clé posté sur moteur de recherche

Zim' a écrit:
Protèges bien tes entrées de données si tu travail avec une bdd, c'est tout si tu n'utilise pas de fonction mail.


avec un strip_tags() appliqué à toutes les entrées dans la bdd ça suffit non ?
 
yazerty Visiter le site web du posteur
Zim'
WRInaute passionné
WRInaute passionné

Inscrit le: 27 Avr 2006
Messages: 804
Localisation: Euh... chez moi nulle part pour l'instant :-(

URL permanente de ce messagePosté le : Sam Mai 20, 2006 11:39    Sujet du message: drole de mot clé posté sur moteur de recherche

Non yazerty, cela n'empeche en rien les injections sql, failles XSS etc!

mysql_real_escape_string() est déjà plus adapté pour virer les injections
 
yazerty Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Administration d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1 - 
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

Définitions :

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort