La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  php/securite
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: php/securite  (Lu 890 fois)
php/securite
« sur: le 07-08-2004 a 09:07:38 »
bibil
Membre récent
*

Hors-Ligne

Messages: 19





Voir le Profil
Répondre avec citation

Bonjour,

Est-ce qu'il y a une commande php "toute faite" qui permet d'eviter qu'un usr du site entre une commande mysql (par exemple) dans un formulaire. commande qui risque d'etre executee si il n'y a pas un minimum de blindage..

autrement, je pensais faire une fonction php qui test si il y a des mots clef mysql "strategique" dans le champs du formulaire.

Mais y a ptetre une fonction toute faite ? non ? 

Rapporter au modérateur  

Re:php/securite
« Répondre #1 sur: le 07-08-2004 a 19:10:55 »
bigornot
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 579



Je suis un fantôme!

Voir le Profil
Répondre avec citation

utilise where pour verifier 

par exemple, on prends l'exemple de ta newsletter :
il te met ("delete * from lenomdetatabletable");
tu passe au test infaillible
if (ereg ("lenomdetatable", $champaremplire, $regs)) {
on fait tout ce qu'il faut
} else {
  echo " pas content";
}

dites moi si je me suis trompé ;-)
je crois que c'est une solution

Rapporter au modérateur  

Des bijoux et des gros!
Re:php/securite
« Répondre #2 sur: le 07-08-2004 a 23:33:17 »
sk8_4_life
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 40



Je ne suis pas un lama!

Voir le Profil    WWW
Répondre avec citation

euh ben je crois qu'il y a htmlentities() ou html_entity_decode() ...

Mias je ne suis plus trop sûr...

Va voir du côté de www.php.net/manual/fr !


p.s. Bigornot, ton design bugue complètement sur Firofox... Ou en tout cas, je crois 

Rapporter au modérateur  
Re:php/securite
« Répondre #3 sur: le 08-08-2004 a 00:05:43 »
bibil
Membre récent
*

Hors-Ligne

Messages: 19





Voir le Profil
Répondre avec citation

humm..
mais htmlentities et son copain ne vont pas detecter le code Mysql.
En fait, je pensais qu'il y avait ptetre une fonction php toute faite, mais peut-etre pas ... 

il me reste plus qu'a en faire une 

bigornot, ca al'air correct ton code. faut tester !
mais il va falloir tester pas mal de mots clefs !

merci a tous les 2 !

Rapporter au modérateur  
Re:php/securite
« Répondre #4 sur: le 12-08-2004 a 10:28:39 »
bigornot
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 579



Je suis un fantôme!

Voir le Profil
Répondre avec citation

oups
mon code est inversé, je crois ...
enfin bon, pour les mots clés, il suffit de tester le <? ou le ?> et peut etre delete, insert into, et le nom de ta table, et pis ça suffira ...
je pense ...

Rapporter au modérateur  

Des bijoux et des gros!
Re:php/securite
« Répondre #5 sur: le 13-08-2004 a 20:15:00 »
ayor
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 91



bouh........

Voir le Profil    WWW    E-Mail
Répondre avec citation

y a plus simple tu verifies juste la presence ou non des caracteres "
Code:
<?
"

ca interdira tout php 

2rien

Rapporter au modérateur  
Re:php/securite
« Répondre #6 sur: le 13-08-2004 a 20:34:01 »
bibil
Membre récent
*

Hors-Ligne

Messages: 19





Voir le Profil
Répondre avec citation

mais pas les requetes mysql qui pourraient s'integrer dans une requette voulue !
non ?

Rapporter au modérateur  
Re:php/securite
« Répondre #7 sur: le 13-08-2004 a 20:46:07 »
ayor
P'tit nouveau
**

Hors-Ligne

Sexe: Male
Messages: 91



bouh........

Voir le Profil    WWW    E-Mail
Répondre avec citation

l'utilisateur n'a pas a rentrer de requetes sur tes sites !

si besoin tu as juste des parametres a demander et à inserer dans tes requetes, et dans le pire des cas, il ne peut pas executer de requetes sans mettre les <? ... ?>

Rapporter au modérateur  
Re:php/securite
« Répondre #8 sur: le 17-08-2004 a 19:08:09 »
bigornot
Superactif
****

Hors-Ligne

Sexe: Male
Messages: 579



Je suis un fantôme!

Voir le Profil
Répondre avec citation

bah ...
fait avec into, delete, select, etc ...

Rapporter au modérateur  

Des bijoux et des gros!
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg