Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1797 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Eviter les failles XSS et les injections SQL

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Eviter les failles XSS et les injections SQL

n°2004188
johnson950
Posté le 23-06-2010 à 16:05:24  profilanswer
 

Bonjour,
 
Afin de se connecter les utilisateurs entrent un identifiant et un mot de passe.
 
1 - Lors de la récupération sur la page suivante (de vérification), le code suivant suffit t-il à éviter les failles XSS et les injections SQL ?
 

Code :
  1. $id = mysql_real_escape_string(htmlentities($_POST['id'], ENT_QUOTES, 'ISO-8859-1'));
  2. $mdp = mysql_real_escape_string(htmlentities($_POST['mdp'], ENT_QUOTES, 'ISO-8859-1'));


 
2 - Connaissez vous d'autres failles auxquelles je dois faire attention ?
 
Merci !


Message édité par johnson950 le 23-06-2010 à 16:06:55
mood
Publicité
Posté le 23-06-2010 à 16:05:24  profilanswer
 

n°2004189
stealth35
Posté le 23-06-2010 à 16:07:12  profilanswer
 

htmlentities c'est au moment de l'affichage qui faut le faire

n°2004522
rufo
Pas me confondre avec Lycos!
Posté le 24-06-2010 à 17:02:31  profilanswer
 

perso, j'utilise strip_tags sur mes entrées de formulaires. Et pour l'authentification, les login/mdp sont stockés en bd sous la forme d'un hash md5. Donc comem je transforme aussi les champ lohin et mdp du formulaire en md5, pas de pb ;)


---------------
Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Eviter les failles XSS et les injections SQL

 

Sujets relatifs
Urgent SQL vers Oraclepointeurs dans un conteneur - comment éviter leur destruction ?
SQL: my.cnf : un vrai site qui explique les options en details ?Tri SQL par date
PB urgent requete multiple SQLSQL et LIMIT : Selectionner tout sauf le premier élement
[resolut]Sauvegarde SQL
Select distinct SQLavoir des virgules dans un resultat SQL
Plus de sujets relatifs à : Eviter les failles XSS et les injections SQL


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR