Script en php

Fermé
ravello - 1 sept. 2007 à 09:13
 ravello - 6 sept. 2007 à 10:13
bonjour

j'ai crée un site en xhtml et css.

j'ai rajouté un livre d'or que j'ai fait en php,mais on m'a dit que ce genre de script était une faille pour le piratage!

comment faire pour protéger le site et,au niveau du script que faut il faire?

au niveau des parametres de l'utilisateur(pseudo et message) ,j'ai fait ceçi,mais est ce suffisant?

$pseudo = mysql_real_escape_string(htmlspecialchars($_POST['pseudo']));

$message = mysql_real_escape_string(htmlspecialchars($_POST['message']));


merci
A voir également:

7 réponses

la sécurité est un monde en constante évolution.
il existe toujours un moyen de contourner une protection et il existe toujours un moyen de renforcer cette protection.
de mon point de vue, il ne faut pas être parano et sécuriser ta page à la mesure de ce qu'elle implique.
en ce qui concerne ton site, le livre d'or ne change pas grand chose à la vulnérabilité de tes pages.
par contre en ce qui concerne ta base de donnée, je pense que tes fonctions son bonnes et tu pourras en trouver un tas d'autre en recherchant sur google. si j'étais toi, je rajouterais une fonction pour enlever les URL de manière à éviter que certains prennent ton livre d'or pour un espace publicitaire.
un des moyens de protection est aussi de faire des backups réguliers.
0
salut

et merci pour ta réponse

a+
0
je pense que tu peux fermer le problème
0
bonsoir

d'après ce que j'ai cru comprendre,seuls les membres inscrits ,ce que je ne suis pas,peuvent utiliser ces modules

merci
0
n'ayant jamais posé de question sur le forum, je viens de faire le test.
quand tu poses la question, on t'envoie un mail dans lequel il est écrit:

Dans le cadre de l'amélioration de la satisfaction des utilisateurs de CommentCaMarche, merci de bien vouloir indiquer si les réponses apportées répondent ou non à votre attente :
* Si votre question est résolue, merci de cliquer sur le lien suivant :
test pour voir comment marche le forum?appreciation=1&key=27dcf33988aa6861496dfd8303020418
* Si votre question n'est toujours pas résolue, merci de cliquer ci-dessous :
test pour voir comment marche le forum?appreciation= 1&key=27dcf33988aa6861496dfd8303020418

Le forum d'assistance de CommentCaMarche fonctionne sur la base de l'entraide, ainsi nous vous remercions par avance de donner tous les détails permettant de résoudre au mieux votre problème et éventuellement de donner régulièrement une synthèse des actions réalisées et des pistes vous ayant permis d'avancer dans votre démarche.


il suffit donc de cliquer sur le lien question résolue.
0
re

je suis désolé mais je n'ai jamais eu ces liens dont tu me parles et pourtant celà fait un moment que je poste des messages dans le forum

!!!!!!!!!

bizarre!


a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut ksign

re

il m'a été confirmé officièllement qu'il fallait être membre inscrit pour pourvoir marquer les problèmes résolus!


a+
0
c'est vraiment étrange car j'ai fait le test personnellement et ça a fonctionné.
n'as tu pas reçu le même email que moi au moment ou tu as posté ta question ?
0
re

non non!!

mais toi es tu inscrit en tant que membre?d'après ce que j'ai compris non?


où alors pour la première fois qu'on poste,peut être que ça marche et plus après!


mystère!!!!!

a+
0