Protection Insertion code php
Résolu
thecrazyspy
Messages postés
404
Date d'inscription
Statut
Membre
Dernière intervention
-
Defouille Messages postés 404 Statut Membre -
Defouille Messages postés 404 Statut Membre -
Bonjour,
j'ai un souci sur mon site, une personne arrive à m'envoyer des commentaires malgré les blocages mis en place, comment puis je faire pour bloquer du code php ou autre dans un champ texte.
Merci de votre aide
j'ai un souci sur mon site, une personne arrive à m'envoyer des commentaires malgré les blocages mis en place, comment puis je faire pour bloquer du code php ou autre dans un champ texte.
Merci de votre aide
5 réponses
-
Bonjour,
eviter les injection sql
securiser les failles
transmettre des données de page en page (sécurisé)
-
Quels types de "blocages" as-tu mis en place? As-tu bien utilisé un mysql_real_escape_string() à chaque donnée postée par l'utilisateur pour éviter les injections sql et as-tu réellement bloqué l'insertion de données?
-
J'ai bloqué sur dans mon code certain mot ou autre qui revenait tout le temps mais pas de mysql_real_escape_string(), as tu un exemple de code avec mysql_real_escape_string() pour que je le mette en place?
merci -
ok je l'avais fais mais pas pour tous les champs je viens de le faire, j'espère que ça va suffire.
merci -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonjour un petit lien utile pour la protection en php (par contre c'est en anglais) :
http://www.phparch.com/2010/07/08/never-use-_get-again/