|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||
|
Invité de passage
![]() David BollingerDéveloppeur Web Inscription : février 2011 Messages : 23 ![]() |
Bonjour à tous,
je travaille actuellement sur la refonte d'un site auquel je voudrais ajouter un livre d'or, étant débutant, j'aimerais avoir votre avis sur le code et notamment d'un point de vue sécurité, ou s'il y a des améliorations que je pourrais apporté. j'aimerais aussi savoir (mais peut-être ne suis-je pas sur le bon forum), si on peut l'améliorer avec du javascript (ou jquery). voici mon code : le premier est config.php, ce sont mes éléments de configuration, que je changerais pour mettre ceux du serveur: Code :
Code :
Merci d'avance pour vos réponse. |
||||
|
|
00
|
|
|
#2 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
Ta requête n'est pas protégée puisque tu as un
qui écrase tes variables après leur traitement. Il faudrait également vérifier si l'utilisateur a saisi quelque chose. Il n'y a pas lieu d'utiliser htmlspecialchars pour l'insertion des données (au passage le deuxieme est mal écris). La requête DELETE n'est pas protégée du tout (et il y a une faute d'orthographe a "supprimé") Et la page semble etre accessible a tout le monde, c'est à dire que n'importe qui peut supprimer n'importe quoi. |
|
|
00
|
|
|
#3 | ||
|
Invité de passage
![]() David BollingerDéveloppeur Web Inscription : février 2011 Messages : 23 ![]() |
Bonjour sabotage, effectivement, il y avait quelques problème de sécurité, voilà un code un peu mieux, par contre je n'ai aucune idée de comment réserver le droit d'effacer aux webmaster.
peux-tu me dire ce que tu pense de ce code là Code :
|
||
|
|
00
|
|
|
#4 |
![]() ![]() Vincent Inscription : juillet 2005 Messages : 14 929 ![]() |
tiens compte des remarques que je t'ai déjà faites.
De plus, quand ton entrée est numérique, utilise intval() au lieu de mysql_real_escape_string(). Tu n'as pas besoin de protéger $_SERVER["REMOTE_ADDR"] puisque c'est une valeur fournie par le serveur. Pour la restriction à certains utilisateurs, il te faut déjà une gestion des utilisateurs. |
|
|
00
|
|
|
#5 | |
|
Débutant
Laurent Webmaster Inscription : octobre 2006 Messages : 2 873 ![]() |
Citation:
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com