|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre du Club
![]() Inscription : mai 2002 Messages : 526 ![]() |
Bonjour,
J'ai écris ce code pour sécuriser mes POSTs: Fonction CleanPost : Code :
Ou est le problème : Merci. |
||
|
|
01
|
|
|
#2 |
|
Expert Confirmé
![]() Olivier Développeur Web Inscription : août 2003 Messages : 1 837 ![]() |
Enlève le @ devant ta ligne et ça devrait t'aider à trouver le problème.
|
|
00
|
|
|
#3 |
![]() ![]() Thomas RambaudDéveloppeur Web Inscription : décembre 2007 Messages : 2 140 ![]() |
Qu'affiches ?
|
|
00
|
|
|
#4 | ||
|
Membre du Club
![]() Inscription : mai 2002 Messages : 526 ![]() |
Citation:
Citation:
Code :
return mysql_real_escape_string(trim(addslashes(strip_tags($value)))); |
||
|
|
00
|
|
|
#5 | |
|
Membre éprouvé
![]() Guillaume Développeur Web Inscription : décembre 2007 Messages : 353 ![]() |
mysql_real_escape_string s'utilise quand il y a une connexion d'ouverte avec le serveur sql alors si elle n'est pas encore ouverte, faut le faire ou alors, rajouter un
Code :
global $variable_connexion_serveur; //dans ta fonction pour qu'il trouve la connexion. Citation:
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi. - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
|
|
|
00
|
|
|
#6 |
|
Membre du Club
![]() Inscription : mai 2002 Messages : 526 ![]() |
Je l'utilise seulement sur un code test sans connexion à la base.
|
|
|
00
|
|
|
#7 |
|
Membre éprouvé
![]() Guillaume Développeur Web Inscription : décembre 2007 Messages : 353 ![]() |
Hé bah voilà, tu ne peux pas faire ça. Il faut obligatoirement une connexion ouverte pour utiliser cette fonction.
__________________
Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi. - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre
|
|
00
|
|
|
#8 |
|
Membre du Club
![]() Inscription : mai 2002 Messages : 526 ![]() |
Je vais essayer d'ajouter une connexion au code.
Merci. |
|
|
00
|
|
|
#9 |
|
Membre émérite
![]() Développeur Inscription : août 2010 Messages : 587 ![]() |
Code :
le résultat est que title est vide !!!!
![]() non je plaisantes, c'est ce qu'il faut faire pour sécuriser ces variables... ![]() quoi que t'as oublié un htmlspecialchars()
__________________
Développeur informatique contrarié... |
|
|
00
|
|
|
#10 | |
|
Expert Confirmé
![]() Olivier Développeur Web Inscription : août 2003 Messages : 1 837 ![]() |
Citation:
|
|
|
00
|
|
|
#11 | |
|
Membre émérite
![]() Développeur Inscription : août 2010 Messages : 587 ![]() |
Citation:
mis à part le fait que c'était une plaisanterie rien à part le fait que je rende ma base de données dépendante du support de diffusion ne m'interdit de le faire...ce que je ne fait pas bien sur mais merci quand même, ce qui me fait doucement rire c'est votre réactivité à toi et à d'autre membres à me reprendre systématiquement sur mes interventions mais quand moi je poste une question, bizarrement y a plus personne...
__________________
Développeur informatique contrarié... |
|
|
|
00
|
|
|
#12 | ||
|
Expert Confirmé
![]() Olivier Développeur Web Inscription : août 2003 Messages : 1 837 ![]() |
Faut pas se sentir persécuté comme ça. Tu lui conseil d'ajouter htmlspecialchar dans sa fonction ce qui n'est pas recommandé , je le fait savoir. J'aurais fait la même remarque à qui que ce soit. Si effectivement c'était une blague , j'ai mal compris tes propos
Citation:
Citation:
|
||
|
00
|
|
|
#13 | |
|
Membre émérite
![]() Développeur Inscription : août 2010 Messages : 587 ![]() |
Citation:
je n'accuse personne ni ne me sens persécuté mais je pense que la petite remise question ne concerne pas que moi à mon humble avis...
__________________
Développeur informatique contrarié... |
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com