Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3244 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[PHP] Rah niveau sécurité jsuis plus trop certain

n°462057
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 21:02:00  profilanswer
 

Reprise du message précédent :
avec easy php 1.6 ca marche #1...


---------------
http://www.boincstats.com/signature/user_664861.gif
mood
Publicité
Posté le 18-07-2003 à 21:02:00  profilanswer
 

n°462058
drasche
Posté le 18-07-2003 à 21:03:54  profilanswer
 

j'ai installé à la main :o  'fin les 3 programmes dans leur pack d'origine chacun quoi.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°462059
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 21:05:30  profilanswer
 

mouep jsuis en train d'installer apache 2.0.47 + php 4.3.2 + mysql 4.0.13 justement :D


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462064
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 21:10:58  profilanswer
 

question outre programmation, php en cgi ou en dll? lequel est le mieux


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462077
drasche
Posté le 18-07-2003 à 21:27:11  profilanswer
 

DLL incontestablement, la version CGI a beaucoup de limitations.  la DLL a l'avantage de s'intégrer dans le serveur Apache alors que l'EXE reste un compo séparé qui est chargé/déchargé à chaque appel.  La DLL reste en mémoire.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°462093
omega2
Posté le 18-07-2003 à 21:52:08  profilanswer
 

php5 , j'ai réussi a l'installer qu'en programme cgi et pas en dll que ce soit avec apache 1.x ou 2.0 .
php4, je n'ai réussi a l'installé en dll qu'avec apache 1.x . Avec apache 2.0 j'ai du passé a la version cgi.
 
Je sais que j'ai peut être pas fait exactement ce qu'il faut maiss au moins comme ça, tout fonctionne ensemble. En plus, comme c'est un serveur de dev et de test sur mon ordi perso qui n'est accéssible que par moi, je vois pas de perte de temps avec les versions cgi. ;)

n°462097
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 21:54:37  profilanswer
 

mais la jviens de voir que apache 1.3.28 a été releasé hier mais tjrs pas de version windows
 
jvais attendre un peu (le w-e quoi) voir si ca sortirais pas entre temps
 
donc ca sera apache 1.3.28 + php 4.3.2 + mysql 4.0.13 (à moins que jsois mieux avec la derniere verssion 3.x?)


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462105
drasche
Posté le 18-07-2003 à 22:01:35  profilanswer
 

J'ai vu un hébergeur (webdynamit) rétrograder à la 3.23 pour cause de bases corrompues etc etc.  Pour une version finale (la seconde d'ailleurs après le build 12), je suis assez étonné.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°462139
belgique
Posté le 18-07-2003 à 22:29:43  profilanswer
 

c'est fini ces trips sur les requêtes multiples, les addslashes c'est simple à utiliser et on en parle plus.

n°462141
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 22:30:51  profilanswer
 

Belgique a écrit :

c'est fini ces trips sur les requêtes multiples, les addslashes c'est simple à utiliser et on en parle plus.


 
 :??:


---------------
http://www.boincstats.com/signature/user_664861.gif
mood
Publicité
Posté le 18-07-2003 à 22:30:51  profilanswer
 

n°462154
drasche
Posté le 18-07-2003 à 22:36:39  profilanswer
 

Belgique a écrit :

c'est fini ces trips sur les requêtes multiples, les addslashes c'est simple à utiliser et on en parle plus.


[:gratgrat]
 
oui? une démo? késéksa? des détails?


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°462169
latruffe
Bdovore
Posté le 18-07-2003 à 22:41:14  profilanswer
 

Interessant ce topic...  [:zebra33]

n°462183
belgique
Posté le 18-07-2003 à 22:45:36  profilanswer
 

Le fait de mettre des ' ' dans ses requêtes et d'échapper les ' des paramètres permet d'éviter l'injection sql.

n°462200
drasche
Posté le 18-07-2003 à 22:58:48  profilanswer
 

je vois pas le rapport avec "requêtes multiples" :??:


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°462206
Mara's dad
Yes I can !
Posté le 18-07-2003 à 23:02:08  profilanswer
 

Un lien qui explique plein de choses sur l'injection SQL :
 
http://dev.nexen.net/docs/php/anno [...] ection.php
 
Bonne lecture
 
Merci Google : http://www.google.fr/search?q=injection+sql+mysql


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°462207
Mara's dad
Yes I can !
Posté le 18-07-2003 à 23:03:14  profilanswer
 

drasche a écrit :

je vois pas le rapport avec "requêtes multiples" :??:


 
Requête multiples : Plusieurs requêtes dans une seule chaîne séparées par des ;


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°462213
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 23:11:23  profilanswer
 

Belgique a écrit :

Le fait de mettre des ' ' dans ses requêtes et d'échapper les ' des paramètres permet d'éviter l'injection sql.


 
ces fonctions font-ils la meme chose?
 
mysql_real_escape_string(), mysql_escape_string()


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462216
Mara's dad
Yes I can !
Posté le 18-07-2003 à 23:13:23  profilanswer
 

burgergold a écrit :


 
ces fonctions font-ils la meme chose?
 
mysql_real_escape_string(), mysql_escape_string()


 
Font-elles [:aloy]
 
J'en sais rien !
 
Que dit la doc ?


Message édité par Mara's dad le 18-07-2003 à 23:14:18

---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°462218
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 23:18:07  profilanswer
 

Code :
  1. Exemple avec mysql_escape_string
  2. <?php    $item = "C'est un exemple de Zak";    $escaped_item = mysql_escape_string($item);    printf ("Chaîne protégée : %s\n", $escaped_item);?>
  3. L'exemple ci-dessus affichera :
  4. Chaîne protégée : C\'est un exemple de Zak


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462224
Mara's dad
Yes I can !
Posté le 18-07-2003 à 23:25:51  profilanswer
 

Note : mysql_escape_string() est identique à la fonction mysql_real_escape_string() hormi le fait que mysql_real_escape_string() requiert une ressource de connexion et protège la chaîne en fonction du jeu de caractères courant. mysql_escape_string() ne demande pas de connexion comme argument, et ne resepecte pas le jeu de caractères courant.  
 


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°462227
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 23:28:54  profilanswer
 

ca j'ai lu mais jai pas réelement compris :D


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462248
dropsy
et bonne chance surtout...
Posté le 18-07-2003 à 23:54:31  profilanswer
 

drasche a écrit :

je viens de faire un truc en local (marchera sans doute pas chez les hébergeurs et c'est dommage :o), c'est carrément interdire l'accès aux fichiers .inc (mes includes sont en .inc). Directement dans httpd.conf.


pourquoi?
au lieu, de les appeler .inc, tu les nommes en .inc.php, et elles seront parsées par php si qquns les appelle via http [:proy]  
donc personne ne pourra aller les lire
edit: oui je sais je réagis 3 heures plus tard  :o


Message édité par dropsy le 18-07-2003 à 23:55:01
n°462249
drasche
Posté le 18-07-2003 à 23:55:18  profilanswer
 

question d'organisation, toute façon j'ai mon .htaccess up and running donc plus de souci [:boidleau]

n°462251
burgergold
5$? va chez l'diable!
Posté le 18-07-2003 à 23:58:00  profilanswer
 

drasche a écrit :

question d'organisation, toute façon j'ai mon .htaccess up and running donc plus de souci [:boidleau]


 
ta réussi avec le fichier .htaccess ou encore dans ton httpd.conf?


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462253
drasche
Posté le 19-07-2003 à 00:04:10  profilanswer
 

burgergold a écrit :

ta réussi avec le fichier .htaccess ou encore dans ton httpd.conf?


.htaccess, en fait je testais pas la bonne url [:kiki]
 
oui j'ai honte :sweat:
 
bon dodotime
[:neowen]

n°462254
burgergold
5$? va chez l'diable!
Posté le 19-07-2003 à 00:05:23  profilanswer
 

drasche a écrit :


.htaccess, en fait je testais pas la bonne url [:kiki]
 
oui j'ai honte :sweat:
 
bon dodotime
[:neowen]


 
 :lol:


---------------
http://www.boincstats.com/signature/user_664861.gif
n°462256
dropsy
et bonne chance surtout...
Posté le 19-07-2003 à 00:10:51  profilanswer
 

drasche a écrit :


.htaccess, en fait je testais pas la bonne url [:kiki]
 
oui j'ai honte :sweat:
 
bon dodotime
[:neowen]


 
en plus il est obéit à harko au doigt et à l'oeil :ouch:


Message édité par dropsy le 19-07-2003 à 00:11:06
n°476304
aspegic500​mg
Posté le 03-08-2003 à 17:42:38  profilanswer
 

dropsy a écrit :


pourquoi?
au lieu, de les appeler .inc, tu les nommes en .inc.php, et elles seront parsées par php si qquns les appelle via http [:proy]  
donc personne ne pourra aller les lire
edit: oui je sais je réagis 3 heures plus tard  :o  


 
C'est ce que je fais :pt1cable:  
 
Sinon pour tous les posts en premiere page sur les injonction de code, je verifie au debut des script que les variables ne contiennent pas de ;'"/\><, etc etc... (ca suffit? :??: )
 
Je suis assez debutant en php et la securité me fait un peu peur à moi aussi :(

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
affichage des infos d'une table postgresql en passant par PHP[HTML/JS/PHP] un bouton 'Set As Wallpaper'
[PHP] Transformer une chaine contenant de l'hexa en hexa...[PHP] LOAD DATA > ça marche sous Phpmyadmin mais pas ... (resolu)
[ASP=>PHP] transcrire ce code de l asp en php[PHP] import d'un fichier texte: les caractères spéciaux (resolu)
Peut on definir en constante des tableaux en PHP ?[PHP] Moyenne d'une série de notes
[PHP]Stats sur une page :) 
Plus de sujets relatifs à : [PHP] Rah niveau sécurité jsuis plus trop certain


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)