| |||||
 Page :   1  2 Page Précédente  | |
| Auteur |  Sujet : [PHP/Mysql] Les trous de sécurité de base à éviter | 
Publicité  | Posté le 12-02-2008 à 22:07:46   ![]() ![]()  | 
skeye  | 
 
 --------------- Can't buy what I want because it's free -  | 
CyberDenix  | 
 
 --------------- Directeur Technique (CTO)  | 
skeye  | 
 
 Message édité par skeye le 13-02-2008 à 21:49:59 --------------- Can't buy what I want because it's free -  | 
getget Il y en a qui ont essayé ... | 
 
 
 
 --------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980  | 
getget Il y en a qui ont essayé ... | Merci de ton aide quand même ..... Mr "jmelapète"  Message cité 1 fois Message édité par getget le 15-02-2008 à 03:00:27 --------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980  | 
skeye  | 
 J'entends par là rendre à la couche de connexion à la base la responsabilité qui lui revient. Echapper les chaines de caractères c'est son boulot - mais évidemment il faut utiliser une couche d'accès à la base qui sait le faire, d'où mysqli ou PDO. 
 ça n'a rien d'extraordinairement compliqué. Et on peut y accéder en mode procédural aussi, il me semble. [edit] Après vérification, oui. Il y a des exemples objet et procéduraux pour chaque fonction dans la doc, cf : 
 à avoir la possibilité d'utiliser des requêtes préparées. Message édité par skeye le 15-02-2008 à 07:24:25 --------------- Can't buy what I want because it's free -  | 
skeye  | 
 --------------- Can't buy what I want because it's free -  | 
Publicité  | Posté le 15-02-2008 à 13:11:21   ![]() ![]()  | 
Taiche (╯°□°)╯︵ ┻━┻ | Tiens, un lien intéressant sur le top 10 des trous de sécu pour les applis web : http://www.owasp.org/index.php/Top_10_2007 --------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.  | 
soju One shot ! | Pour en revenir aux failles, en voici une qu'on voit de plus en plus et qui me fait bien rire : exemple
  | 
krifur  | rhoo tout le bordel qu on trouve avec ca, effectivement c'est drole Message édité par krifur le 15-02-2008 à 17:10:59  | 
CyberDenix  | Ya deux problèmes :
 --------------- Directeur Technique (CTO)  | 
naeh  | oula le truc de malade :|
  | 
getget Il y en a qui ont essayé ... | 
 
 
 
 
 
 --------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980  | 
leflos5 On est ou on est pas :) | Ca alourdit rien du tout au lieu d'avoir mysql_* t'as mysqli_*   | 
Taiche (╯°□°)╯︵ ┻━┻ | 
 
 --------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient.  | 
leflos5 On est ou on est pas :) | 
 
  | 
leflos5 On est ou on est pas :) | Et bah t'as la réponse   | 
flo850 moi je | alors tu commences par virer esayphp et mettre wamp qui est à jour ---------------  | 
leflos5 On est ou on est pas :) | Ou simplement aller activer l'extension mysqli dansl e php.ini, le début de la prise en main   | 
leflos5 On est ou on est pas :) | Surtout que tout existe en .msi maintenant   | 
Profil supprimé  | Posté le 24-02-2008 à 12:18:11   ![]() http://www.quiappeler.com/index.php?page=index.php    | 
leflos5 On est ou on est pas :) | 
  | 
Publicité  | Posté le    ![]() ![]()  | 
 Page :   1  2 Page Précédente  | 

| Sujets relatifs | |
|---|---|
| [PHP] Création tableur excel dans page web | Eviter les flashs blancs au chargement des pages | 
| Problème connexion SQLServeur avec PHP | premiers pas en mysql/phpmyadmin/php/etc. | 
| Gestion de base de données | votre avis sur la sécurité de ce script... | 
| commencer le PHP/SQL | Petit probléme avec Scipt pour faire des pings en PHP | 
| Mise à jour base données par ajax avec variables POST | |
| Plus de sujets relatifs à : [PHP/Mysql] Les trous de sécurité de base à éviter | |



  

