Securite de site en php

mario -  
avion-f16 Messages postés 20367 Statut Contributeur -
Bonjour,

j ai un site web et j utilise des formulaires et aussi des transmission de donnees a l aide de la methode get mais parfoix je trouve des visiteurs qui essaye a executer des scripte au lieu des donnees pour cela je cherche des fonctions qui éliminent ces codes pour augmenter la securite du site
merci

A voir également:

2 réponses

maka54 Messages postés 721 Statut Membre 80
 
bonjour,

utilise PDO et les requetes préparées

https://www.php.net/manual/fr/book.pdo.php
0
avion-f16 Messages postés 20367 Statut Contributeur 4 509
 
Salut,

Tu peux utiliser la fonction htmlspecialchars afin d'éviter le faille XSS qui consiste en l'insertion de code HTML/CSS/JS.
Les balises HTML insérées seront affichées plutôt d'être lues par le navigateur.
https://www.php.net/manual/fr/function.htmlspecialchars.php

Si tu désires supprimer les balises et ne pas les afficher du tout :
https://www.php.net/manual/fr/function.strip-tags.php

Les requêtes préparées, c'est pour éviter les injections SQL.
0