Visiteur attaque mes pages

marwenha Messages postés 159 Statut Membre -  
marwenha Messages postés 159 Statut Membre -
Bonjour,
j ai une page qui permet les visiteurs de deposer des annonces d'emplois gratuitement ...
les derniers jour j ai contate qu il un visiteur deposer des annonces n ont pas de sens et dans le champs sujet il met un script en javascript
comment je peut proteger cette page
et comment je transforme le valeur de ce textarea en text de façon il sera non actif s il contient des balise ou de code de programmation web ?
merci d avance

1 réponse

Spylk Messages postés 1940 Statut Membre 384
 
il essaie de faire de l' injection ce malandrin !
0
marwenha Messages postés 159 Statut Membre 12
 
tu peut m expliquer ?
0
franck > marwenha Messages postés 159 Statut Membre
 
Salut le type essaye d'injecter du code javascript dans tes pages pour récupérer cookie ou autres il existe différente technique pour éviter ca mais va falloir toucher au code en php quand tu insère tes données dans la base la c'est le sujet de l'annonce il faut echapper les caracteres speciaux avec la fonctions mysql_real_escape_string()

exemple : $sujet_securise= mysql_real_escape_string($_POST['sujet']);

$sujet_securise= strip_tags ($_POST['sujet']); -> vire tout les balises html et javascript



il y a aussi addslashes() qui ajoute des slashes ('\') devant tout les caractères spéciaux voila si ca peut t'aider il existe aussi d'autre techniques .
0
marwenha Messages postés 159 Statut Membre 12 > franck
 
bonjour,
merci ami c est tres gentil
0