Comment je peux sécuriser mo site

Fermé
ilham - 14 avril 2007 à 16:22
Serge_La Messages postés 407 Date d'inscription lundi 19 mars 2007 Statut Membre Dernière intervention 3 mars 2009 - 15 avril 2007 à 20:05
j'ai un problème avec mon site web,quelqu'un à modifier les données d'une table de la base de données,
Toute enregistrement de cette table a été remplacée par le nom de cette personne ,
je veux savoir Comment cette personne a pu faire ça?
et comment je peux sécuriser mon site?
sil vous plait aidez moi de trouver une solution pour bien sécuriser mon site site contre tous type de piratage,
merci d'avance
A voir également:

2 réponses

seebz Messages postés 38 Date d'inscription dimanche 15 avril 2007 Statut Membre Dernière intervention 6 mars 2011 28
15 avril 2007 à 10:29
Salut, si tu utilise des formulaires ou des passages de paramètres via l'url, il faut impérativement les sécuriser avant de faire une requete sql avec ces valeurs, donc ici les risques sont principalement avec les $_GET et $_POST.

renseigne toi sur le terme sql injection : Attaques - Injection de commandes SQL

mais en général, un mysql_real_escape_string() sur les $_GET et $_POST concerné devrait suffire à sécurisé le tout.

(a moin que ton problème ne vienne pas de la)
0
Serge_La Messages postés 407 Date d'inscription lundi 19 mars 2007 Statut Membre Dernière intervention 3 mars 2009 47
15 avril 2007 à 20:05
Si les permissions d'écritures du fichier de la table s'appliquent à tous, le pirate peut aussi le modifier directement, non?
0