Securite de site en php
Fermé
mario
-
18 déc. 2011 à 10:05
avion-f16 Messages postés 19249 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 15 juin 2024 - 18 déc. 2011 à 18:10
avion-f16 Messages postés 19249 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 15 juin 2024 - 18 déc. 2011 à 18:10
A voir également:
- Securite de site en php
- Site de telechargement - Accueil - Outils
- Site de vente en ligne particulier - Guide
- Site comme coco - Accueil - Réseaux sociaux
- Site inaccessible - Guide
- Quel site remplace coco - Accueil - Réseaux sociaux
2 réponses
maka54
Messages postés
698
Date d'inscription
mercredi 8 avril 2009
Statut
Membre
Dernière intervention
4 décembre 2016
80
18 déc. 2011 à 13:32
18 déc. 2011 à 13:32
bonjour,
utilise PDO et les requetes préparées
https://www.php.net/manual/fr/book.pdo.php
utilise PDO et les requetes préparées
https://www.php.net/manual/fr/book.pdo.php
avion-f16
Messages postés
19249
Date d'inscription
dimanche 17 février 2008
Statut
Contributeur
Dernière intervention
15 juin 2024
4 504
18 déc. 2011 à 18:10
18 déc. 2011 à 18:10
Salut,
Tu peux utiliser la fonction htmlspecialchars afin d'éviter le faille XSS qui consiste en l'insertion de code HTML/CSS/JS.
Les balises HTML insérées seront affichées plutôt d'être lues par le navigateur.
https://www.php.net/manual/fr/function.htmlspecialchars.php
Si tu désires supprimer les balises et ne pas les afficher du tout :
https://www.php.net/manual/fr/function.strip-tags.php
Les requêtes préparées, c'est pour éviter les injections SQL.
Tu peux utiliser la fonction htmlspecialchars afin d'éviter le faille XSS qui consiste en l'insertion de code HTML/CSS/JS.
Les balises HTML insérées seront affichées plutôt d'être lues par le navigateur.
https://www.php.net/manual/fr/function.htmlspecialchars.php
Si tu désires supprimer les balises et ne pas les afficher du tout :
https://www.php.net/manual/fr/function.strip-tags.php
Les requêtes préparées, c'est pour éviter les injections SQL.