|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |||
|
Nouveau Membre du Club
![]() Inscription : février 2008 Messages : 318 ![]() |
bonjour,
j'ai ajouter une fonction de protection contre les injection sql et xss par contre quand je fais un rapport de test sur firefox il me mets comme quoi il y a possibilité de danger contre les xss. Je récupère les données d'un post Citation:
Code :
Merci de votre aide. |
|||
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : septembre 2010 Messages : 7 101 ![]() |
strip_tags et htmlspecialchars n'ont rien a faire la, c'est au moment de l'affichage qu'il faut le faire
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#3 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Les injections XSS et les injections SQL sont deux sujets différents qu'il faut traiter séparement.
|
|
|
00
|
|
|
#4 |
|
Nouveau Membre du Club
![]() Inscription : février 2008 Messages : 318 ![]() |
Merci
Donc il faut que je fasse une protection à l'insertion et une autre à l'affichage. et c'est à l'affichage que je dois mettre mon strip_tags et htmlspecialchars et pour mon insertion je mets tous simplement mysql_real_escape_string Merci de me dire si je suis dans le juste. Cordialement, |
|
|
00
|
|
|
#5 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Moi je mettrais le strip_tags() à l'insertion : ça ne sert a rien de stocker des données dont on ne veut pas.
|
|
|
00
|
|
|
#6 |
|
Nouveau Membre du Club
![]() Inscription : février 2008 Messages : 318 ![]() |
mais pour l'affichage je mets quoi alors pour me protéger du xss?
|
|
|
00
|
|
|
#7 |
![]() ![]() Inscription : septembre 2010 Messages : 7 101 ![]() |
tu feras
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#8 |
|
Nouveau Membre du Club
![]() Inscription : février 2008 Messages : 318 ![]() |
Ok
Merci je vais testé |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com