Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1556 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Script contre injection XSS ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Script contre injection XSS ?

n°1430521
Koopo
jaime mes cheveu
Posté le 24-08-2006 à 11:43:20  profilanswer
 

Salut,
Je cherche un script permettant de protéger toutes les variables d'un site ( post et url) automatiquement, permettant ainsi d'éviter toute tentative d'injection, et par exemple si il y en a une, annuler tout le script de la page en mettant un message d'avertissement avec envoi d'ip au webmaster.
 
Je ne sais pas trop si cela existe, mais je demande quand même votre aide.
 
Merci et bonne journée

mood
Publicité
Posté le 24-08-2006 à 11:43:20  profilanswer
 

n°1430754
supermofo
Hello World !
Posté le 24-08-2006 à 15:58:57  profilanswer
 

Proteger toutes les variables du site me parait etre trop couteux en ressources.
 
Je te conseille de cibler tes champs INPUT et de ne jamais utiliser l'inclusion de script par URL !
 
Une fois cela fais => google XSS security, XSS injection, SQL injection
 
Cibler les metacharacters et utiliser preg_match ou les fonctions STR.
 
La méthode la plus simple étant de "pomper" le code d'un CMS gratuit ( ils sont la pour ca non ? ) et d'etudier en détail leurs filtres.
 
Cette partie depend fortement de ton site et je pense que si tu ne post pas de code personne ne pourra t'aider.
 
Bonne lecture :)  
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Script contre injection XSS ?

 

Sujets relatifs
script d'uploadComment installer un script perl
[PHP]Recherche d'un script de newsprobleme script vbs
Problème UTF8 +scriptExécuter un script Python chez mon hébergeur...
Script de gallerie photo[script] savoir si une page web est accessible ou non
Empecher l'exécution d'un script depuis le navigateurScript automatique pour connexion sftp
Plus de sujets relatifs à : Script contre injection XSS ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR