paquerette > Je en sais pas s'il existe un tel article, mais voilà ce que je sais :
- s'il existe une fonction dédié à la sécurisation des données envoyé à une base de donnée, il faut utilisé celle là
- pour éviter les attaques de type "Cross Scripting", il faut ne jamais envoyer tel quel du texte venant de l'extérieur. Le plus simple, c'est d'utiliser à chaque fois la fonction "htmlentities()". S'il faut permettre la mise en forme de texte alors il ne faut jamais autorisé directement les balises html mais passer par un systéme tel que les UBBCode.
A savoir aussi qu'il faut vérifier que chaque donné qui arrive soient bien du type attendus (il est si simple d'envoyer une chaine à la place d'un nombre
) et qu'elles ne contiennent que des caractéres autorisés.
Voilà en gros ce qu'il y a à savoir pour éviter la majorité des attaques. Pour le reste, google est ton ami même s'il t'indiquera pleins de texte plus ou moins intéressant.