Sécurisation d'une application web php-sql

feyesh -  
 feyesh -
Bonjour à tous,
J'approche de la fin du dev de mon application web avec php / mysql .

Je suis soucieux de la sécurité des données de mes membres, j'aimerai savoir comment sécuriser au maximum mon appli et quels sont les points cruciaux.

De mon coté :
- mot de passe haché en SHA1 + salage
- addslash pour tous les champs de formulaire + mysql_escape_string lors de l'insertion sql
- session (la je cale un peu )


Merci d'avance.
Mickael


1 réponse

le_joker_fou Messages postés 765 Date d'inscription   Statut Membre Dernière intervention   239
 
Salut,

Niveau session je ne peux pas trop de conseiller sur ce point, mais si tu veux renforcer la sécurité sur le retour de tes formulaire ajoute la fonction strip_tags().

Cette dernière supprime les tag HTML et déjoue les éventuelles attaque XSS.

Pour les session recherche les éventuels tutos sur l'usurpation de session.
0
feyesh
 
Je prend note
Merci pour tes renseignements ;-)
0