Comment bien sécuriser ses formulaires ?

Résolu/Fermé
Mitrails Messages postés 42 Date d'inscription samedi 7 mars 2015 Statut Membre Dernière intervention 8 avril 2015 - 26 mars 2015 à 23:41
VlkPr3s Messages postés 235 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 27 juin 2016 - 27 mars 2015 à 13:32
Bonsoir,
Voila je viens à vous car j'ai un doute sur la sécurité de mes formulaires, il y'a tellement de choses ..

Alors voila perso dans une partit de mon formulaire pour une inscription j'utilise :

$login=mysqli_real_escape_string($connect, htmlspecialchars(trim($_POST['login'])));


- Le mysqli_real_escape_string pour les injections sql
- Le htmlspecialchars pour les failles html
- Le trim pour supprimer les espace avant et après la saisie.
Mais voila le problème c'est que y'a tellement que je ne sais plus trop quoi utiliser !

Y'a le htmlentities, addcslashes, htmlspecialchars, mysqli_real_escape_string etc ..
Est ce que ce que j'utilise c'est bien ??

Quel sont vraiment ceux et ceux qui faut pas à utiliser ?
Voila j'aimerais avoir un avis concret , avec des informations si possible!
Merci d'avance !

Cordialement

1 réponse

VlkPr3s Messages postés 235 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 27 juin 2016 130
27 mars 2015 à 09:45
Perso j'utilise htmlentities et je test avant de récupérer le login et le mot de passe s'ils ont bien été rentré . htmlentities reçoit beaucoup d'option et évite ainsi que l'utilisateur t'envoie un drop ou quoi dans ton site web.

Après trop c'est trop. N'en n'utilise pas excessivement.
0
Merci de ta réponse donc tu me conseil d'utiliser mieux htmlentities que htmlspecialchars ?
0
VlkPr3s Messages postés 235 Date d'inscription vendredi 30 mai 2014 Statut Membre Dernière intervention 27 juin 2016 130 > Mitrails
27 mars 2015 à 13:32
Personnellement oui maintenant les deux sont bonnes .
0