Est-ce sécurisé ?
Résolu/Fermé
cocodu67...
Messages postés
3162
Date d'inscription
jeudi 28 janvier 2010
Statut
Membre
Dernière intervention
20 novembre 2024
-
21 févr. 2017 à 00:01
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 - 21 févr. 2017 à 10:39
cocodu67... Messages postés 3162 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 20 novembre 2024 - 21 févr. 2017 à 10:39
1 réponse
jordane45
Messages postés
38346
Date d'inscription
mercredi 22 octobre 2003
Statut
Modérateur
Dernière intervention
16 décembre 2024
4 717
21 févr. 2017 à 00:12
21 févr. 2017 à 00:12
Bonjour
Sécurisé ... à quel niveau ?
Sachant que tu ne nous montres pas ton code ... impossible de te répondre concrètement....
Ca permet déjà de filtrer un certain nombre de choses....
J'ose espéré que tu fais donc des requêtes préparées et du binParam histoire de te protéger un minimum contre les injections sql.
En complément, lorsque tu affiches les données sur tes pages (données issues de ta bdd ou résultantes des formulaires ) tu fais des htmlspecialchars()....
Pour le reste...sans plus d'infos de ta part... nous ne pourrons pas te répondre.
Sécurisé ... à quel niveau ?
Sachant que tu ne nous montres pas ton code ... impossible de te répondre concrètement....
sachant que j'utilise PDO et qu'en plus je vérifie si les données reçues sont possibles (format de la chaîne, longueur de la chaîne) en fonction de la situation ?
Ca permet déjà de filtrer un certain nombre de choses....
J'ose espéré que tu fais donc des requêtes préparées et du binParam histoire de te protéger un minimum contre les injections sql.
En complément, lorsque tu affiches les données sur tes pages (données issues de ta bdd ou résultantes des formulaires ) tu fais des htmlspecialchars()....
Pour le reste...sans plus d'infos de ta part... nous ne pourrons pas te répondre.
21 févr. 2017 à 01:15
Oui, par exemple
Bon là c'est un SELECT et pas INSERT mais j'utilise le même genre de requête.
Et pour le javascript, par exemple: https://codeinterview.io/AJHZXBBKUJ
J'ai préféré le mettre sur un site externe car la largueur maximale des messages ici fait un gros pavé de texte illisible.
Ensuite j'ai un bouton quelque part avec un événement onclick qui exécute ça.
En faite ce que je me demande surtout c'est si le fait d'avoir prévu une fonction permettant d'ajouter du code dans une div pourrait permettre de faire quelque chose de négatif comme par exemple ajouter une page dans ma page un peu à la manière d'un formulaire d'upload qui contrôle mal les fichiers envoyés. Ou d'autres choses de ce genre.
Je me débrouille plutôt bien dans le PHP et le javascript mais je ne sais pas encore toujours vérifier si on peut détourner quelque chose que j'ai mis en place afin de réaliser une autre action que celle prévue et là je pense que techniquement on peut par exemple créer le script javascript en l'éditant via un plug in et autre soit même mais une fois ajouté dans la div, ça peut avoir un effet ?
Merci de vous intéresser à mon topic.
Bonne nuit
21 févr. 2017 à 01:47
21 févr. 2017 à 10:39