Protection Insertion code php

Résolu
thecrazyspy Messages postés 426 Statut Membre -  
Defouille Messages postés 404 Statut Membre -
Bonjour,

j'ai un souci sur mon site, une personne arrive à m'envoyer des commentaires malgré les blocages mis en place, comment puis je faire pour bloquer du code php ou autre dans un champ texte.

Merci de votre aide

A voir également:

5 réponses

varfendell Messages postés 3259 Date d'inscription   Statut Membre Dernière intervention   707
 
Bonjour,

eviter les injection sql
securiser les failles
transmettre des données de page en page (sécurisé)
1
Breub62 Messages postés 3452 Statut Membre 369
 
Quels types de "blocages" as-tu mis en place? As-tu bien utilisé un mysql_real_escape_string() à chaque donnée postée par l'utilisateur pour éviter les injections sql et as-tu réellement bloqué l'insertion de données?
0
thecrazyspy Messages postés 426 Statut Membre 43
 
J'ai bloqué sur dans mon code certain mot ou autre qui revenait tout le temps mais pas de mysql_real_escape_string(), as tu un exemple de code avec mysql_real_escape_string() pour que je le mette en place?

merci
0
Breub62 Messages postés 3452 Statut Membre 369
 
C'est quasiment obligatoire maintenant. Sur chaque variable postée via un formulaire ou une url, tu fais :
$var=mysql_real_escape_string($_POST['var'])


Et tu fais cela pour chaque champ récupéré par un POST ou un GET et que tu utilises surement dans une requête SQL...
0
thecrazyspy Messages postés 426 Statut Membre 43
 
ok je l'avais fais mais pas pour tous les champs je viens de le faire, j'espère que ça va suffire.

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Defouille Messages postés 404 Statut Membre 54
 
Bonjour un petit lien utile pour la protection en php (par contre c'est en anglais) :
http://www.phparch.com/2010/07/08/never-use-_get-again/
0