PHP - MYSQL : Aide sur les failles xss.
Résolu/Fermé
Piksell
Messages postés
25
Date d'inscription
mercredi 1 septembre 2010
Statut
Membre
Dernière intervention
5 avril 2011
-
Modifié par Piksell le 9/10/2010 à 08:14
faboons Messages postés 269 Date d'inscription mardi 12 février 2008 Statut Membre Dernière intervention 22 janvier 2024 - 14 oct. 2010 à 18:06
faboons Messages postés 269 Date d'inscription mardi 12 février 2008 Statut Membre Dernière intervention 22 janvier 2024 - 14 oct. 2010 à 18:06
A voir également:
- PHP - MYSQL : Aide sur les failles xss.
- Easy php - Télécharger - Divers Web & Internet
- Mysql community server - Télécharger - Bases de données
- Mysql gratuit ou payant - Forum MySQL
- Bouton php - Forum PHP
- Php?id=1 - Forum PHP
2 réponses
avion-f16
Messages postés
19250
Date d'inscription
dimanche 17 février 2008
Statut
Contributeur
Dernière intervention
22 décembre 2024
4 505
9 oct. 2010 à 20:13
9 oct. 2010 à 20:13
Salut.
Qu'est-ce que tu veux comme aide ?
En PHP, il suffit d'utiliser la fonction htmlspecialchars() lors de l'affichage des données.
Qu'est-ce que tu veux comme aide ?
En PHP, il suffit d'utiliser la fonction htmlspecialchars() lors de l'affichage des données.
avion-f16
Messages postés
19250
Date d'inscription
dimanche 17 février 2008
Statut
Contributeur
Dernière intervention
22 décembre 2024
4 505
12 oct. 2010 à 18:20
12 oct. 2010 à 18:20
N'oublie pas la faille CSRF, elle est déjà moins connue.
Piksell
Messages postés
25
Date d'inscription
mercredi 1 septembre 2010
Statut
Membre
Dernière intervention
5 avril 2011
14 oct. 2010 à 17:12
14 oct. 2010 à 17:12
Merci à toi, je ne connaissais pas cette faille : )
faboons
Messages postés
269
Date d'inscription
mardi 12 février 2008
Statut
Membre
Dernière intervention
22 janvier 2024
50
14 oct. 2010 à 18:06
14 oct. 2010 à 18:06
Moi non plus !
Modifié par Piksell le 10/10/2010 à 15:08
10 oct. 2010 à 20:39
Si inclus le contour ou tu inclus le contenu dans le contour ?
11 oct. 2010 à 18:24
Je n'ai pas bien saisies ta deuxième question. Et désolé du retard.
Modifié par faboons le 11/10/2010 à 19:22
http://www.siteduzero.com/tutoriel-3-37762-eviter-les-injections-sql.html
Et ici tu as une méthode pour corriger la faille include() de PHP :
http://www.ghostsinthestack.org/article-16-la-faille-include.html
12 oct. 2010 à 01:16