Sécurisation d'une application web php-sql

Bonjour à tous,
J'approche de la fin du dev de mon application web avec php / mysql .

Je suis soucieux de la sécurité des données de mes membres, j'aimerai savoir comment sécuriser au maximum mon appli et quels sont les points cruciaux.

De mon coté :
- mot de passe haché en SHA1 + salage
- addslash pour tous les champs de formulaire + mysql_escape_string lors de l'insertion sql
- session (la je cale un peu )

Merci d'avance.
Mickael

1 réponse

  1. Salut,

    Niveau session je ne peux pas trop de conseiller sur ce point, mais si tu veux renforcer la sécurité sur le retour de tes formulaire ajoute la fonction strip_tags().

    Cette dernière supprime les tag HTML et déjoue les éventuelles attaque XSS.

    Pour les session recherche les éventuels tutos sur l'usurpation de session.
    0
    1. Je prend note
      Merci pour tes renseignements ;-)
      0