Faille dans mon site

ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
bonjour,
j'ai crée un site web en php dans laquelle des visiteurs peuvent poster des phrases. il y a un qui a mis la balise meta dans cette phrases pour redirection vers son site exemple
<META http-equiv="refresh" content="1; ...> ou bien un code javascript ou n'importe code html
j'aimerai savoir comment bloqué ceci ou comment changer les liens insérer de www. en non lien ou un truc pour sécurisé mon site tout en sachant que les phrase vont dans une base sql
merci
A voir également:

50 réponses

ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
La sa deviens agréable :D
0
Utilisateur anonyme
 
Par contre ton site est lent :(
C'est quoi l'autre chose ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Malgré que je suis sur un vps dedier
, lent parce que le iframe de facebook le ralentie , la je met 15 phrase en accueil je vais remettre a 10 :)

la 2eme chose que je cherche , c'est un code php , comme pour classement DESC et tout , je veux une page aléatoire.php dedans il y a 10 phrase aléatoire de la base de donnée, est ce que comme DESC , existe Randam ou un comment si vous le saviez ?
Merci
0
Utilisateur anonyme
 
utilise : mt_rand ...
Tu récupère le nombre de tuples dans ta table et ce nombre constituera int max et ensuite tu récupère tes phrases avec les chiffres retourné ;)
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
je testerai dans la journée
Merci infiniment et je m'excuse pour tout ce temps que je vous ai pris.
Merci encore vous m'avez sauvez.
maintenant je peux avoir la conscience tranquille je ne risquerai plus des attaques.
Merci et bonne journée
0
Utilisateur anonyme
 
Pas de problème ! Bonne journée :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
BOnjour,
excuse moi
je voulais savoir si c'est facile de crée des pages dans ce script, c'est a dire page1 page 2 page 3...
Merci
0
Utilisateur anonyme
 
oui c'est pas très dur :)
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
pouvez vous m'aider SVP avec un petit tuto ou un petit debut ?
Merci
0
Utilisateur anonyme
 
Regarde ici c'est la même chose ...
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
BOnjour,
excuse moi , la j'ai un petit soucis, c'est que j'arrive plus a insérer des phrases, je l'ajoute elle passe mais il m'affiche que la derniere, je crois un probleme en sql
0
Utilisateur anonyme
 
Euh ta phrase s'ajoute dans la bdd ou pas ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
oui dans la bdd , mais la elle s'ajoute plus fait un test. j'ai déjà rencontrer ce problème hier , j'ai réinstaller une nouvelle bbd pour que sa c'est résolu
0
Utilisateur anonyme
 
sans que tu touche au code ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
oui j'ai rien y toucher, je crois que le problème viens du fichier sql , est ce que je dois faire une requête du phpmyadmin ? car a chaque fois que je vidais la table , le site re poste des phrases , mais le problème c'est que parfois c'est au niveau de 16 phrase et la c'est a plus que 200phrase
c'est bizarre
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Quand je tape Test, sa s'ajoute et quand je tape une langue phrase , sa m'affiche la phrase précédente, bizarre
0
Utilisateur anonyme
 
Salut,

Tu gère ta bdd avec quoi ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
J'utilise phpmyadmin
0
Utilisateur anonyme
 
C'est quoi la structure du champ en question ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
voir image http://nsa20.casimages.com/img/2010/09/03/100903090745569870.png
0
Utilisateur anonyme
 
Donc tu me dis que c'est venu comme ça sans aucune intervention ? Jusqu'à combien de caractère le serveur ne prend pas la requête ?
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
parfois je met 150 caractère sa passe et parfois 50 sa passe pas, comme si il fait un teste et retourne le dernier id, bizarre, je crois que dois recrée une nouvelle bdd pour voir la nature du probleme
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai sa dans l'affichage des element de la table

SELECT *
FROM 'fblike'
LIMIT 180 , 30
je crois pour affichage des données puisque SELECT ( pour recherche) http://nsa20.casimages.com/img/2010/09/03/100903101631572993.png
0
Utilisateur anonyme
 
Je crois avoir trouvé, tu ne filtre pas les guillemets, ce qui en soit est très mauvais puisque ça t'expose aux injections de requête sql ! Et forcement si tu met un guillemet simple ça te fout en l'air ta requête donc elle passe pas ;)
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
bingo , je le crois oui , que dois je faire ?
0
Utilisateur anonyme
 
Ton code à changé depuis mes dernières modifications ? Le cas échéant je te redonne tes pages réparé ;)
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
non j'ai rien y touché, tu les veux en txt ? pour vérifier
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
et le & ne passe pas ussi
0
Utilisateur anonyme
 
Il passe ;)
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
je croi quand il est dans une phrase avec des ' et " et & il passe pas bizare tu met une autre phrase sa renvoi rien , sa ma rendu dingue
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.jaimesurfacebook.info/like/index.txt
0
Utilisateur anonyme
 
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
je teste
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Sa passe !!!!!!! Merci
pouvez vous m'expliquai ce que vous avez fait ?
Merci
0
Utilisateur anonyme
 
J'ai passé la variable récupéré par le formulaire sous fonction mysql_real_escape_string() qui filtre les caractères utilisé pour les requête ! ' devient \' ect ...
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
ah oui,
merci vous êtes vraiment un bon Programmeur.
cordialement
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
j'aimerai savoir , si je peux ajouter un code html a une phrase précise ?
merci
0
Utilisateur anonyme
 
Utilise la fonction strtr()
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
je l'utilise ou ?
merci
0
Utilisateur anonyme
 
Ben lis les descriptions de la fonction : tu met en paramètre la chaîne à traiter, ensuite les mots à remplacer et enfin les mots de remplacement ...
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
ah j'ai pas vu le lien sur la fonction
0
ezzet2 Messages postés 82 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
j'ai une petite question.
je veux savoir si c'est possible de bloquer une page , et la débloqué qu'après avoir cliquer sur un lien.
Merci
0
Utilisateur anonyme
 
Bloquer une page et la débloquer ? C'est à dire ? Afficher le contenus d'une page après clique sur un bouton ? Comme les message d'avertissement sur les site -18 ?
0