Protection Insertion code php

Résolu
thecrazyspy Messages postés 404 Date d'inscription   Statut Membre Dernière intervention   -  
Defouille Messages postés 404 Statut Membre -
Bonjour,

j'ai un souci sur mon site, une personne arrive à m'envoyer des commentaires malgré les blocages mis en place, comment puis je faire pour bloquer du code php ou autre dans un champ texte.

Merci de votre aide

5 réponses

  1. Breub62 Messages postés 3452 Statut Membre 369
     
    Quels types de "blocages" as-tu mis en place? As-tu bien utilisé un mysql_real_escape_string() à chaque donnée postée par l'utilisateur pour éviter les injections sql et as-tu réellement bloqué l'insertion de données?
    0
  2. thecrazyspy Messages postés 404 Date d'inscription   Statut Membre Dernière intervention   43
     
    J'ai bloqué sur dans mon code certain mot ou autre qui revenait tout le temps mais pas de mysql_real_escape_string(), as tu un exemple de code avec mysql_real_escape_string() pour que je le mette en place?

    merci
    0
    1. Breub62 Messages postés 3452 Statut Membre 369
       
      C'est quasiment obligatoire maintenant. Sur chaque variable postée via un formulaire ou une url, tu fais :
      $var=mysql_real_escape_string($_POST['var'])


      Et tu fais cela pour chaque champ récupéré par un POST ou un GET et que tu utilises surement dans une requête SQL...
      0
  3. thecrazyspy Messages postés 404 Date d'inscription   Statut Membre Dernière intervention   43
     
    ok je l'avais fais mais pas pour tous les champs je viens de le faire, j'espère que ça va suffire.

    merci
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Defouille Messages postés 404 Statut Membre 54
     
    Bonjour un petit lien utile pour la protection en php (par contre c'est en anglais) :
    http://www.phparch.com/2010/07/08/never-use-_get-again/
    0