|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Candidat au titre de Membre du Club
![]() thibaut languevinÉtudiant Inscription : juillet 2011 Messages : 31 ![]() |
Bonjour, en voulant dévéllopé une recherche interne pour mon site je me heurte à un problème de faille que j'aimerais résoudre, ma recherche fonctionne avec un <form method="GET"> qui transmet donc les données par l'url , sauf que je crains les failles XSS et Mysql , j'aurais voulu savoir comment les évitée , un simple htmlspecialchars() suffit t'il ? en utilisant cette fonction, j'ai un x= ... et un y=... qui apparaisse dans l'url, à quoi servent t'ils, et comment les utilisez ?
merci d'avance |
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() thibaut languevinÉtudiant Inscription : juillet 2011 Messages : 31 ![]() |
merci, j'ai donc lu ce que tu m'as donné mais je n'ai pas trouvé pourquoi il existe : &x=0&y=0 dans mon url (les 0 sont des exemples )
|
|
00
|
|
|
#4 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
Le lien que je t'ai fournit répondait à ta question sur comment sécuriser tes traitements de failles XSS ou injection SQL.
Concernant ton souci de x= et y=, sans voir ton code, ça va être compliqué de t'aider....
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
10
|
|
|
#5 | ||
|
Candidat au titre de Membre du Club
![]() thibaut languevinÉtudiant Inscription : juillet 2011 Messages : 31 ![]() |
Code :
monsite/search_site.php?requete=A&x=0&y=0 ( 0 et A n'étant là que pour l'exemple ) |
||
|
00
|
|
|
#6 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
T'aurais le code html généré par ton bout de code php?
EDIT : Oups pardon, c'est la fin de journée.... Ne tiens pas compte de ma question, j'regarde...
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
10
|
|
|
#7 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
J'vois rien de bizarre. Comment tu la submit ta form?
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
10
|
|
|
#8 |
|
Candidat au titre de Membre du Club
![]() thibaut languevinÉtudiant Inscription : juillet 2011 Messages : 31 ![]() |
avec l'input sous forme d'image :
Code :
<input style="float:right;" type="image" src="img/site/blue/recherche.png" /> |
|
00
|
|
|
#9 |
|
Membre chevronné
![]() Ingénieur développement logiciels Inscription : février 2008 Messages : 430 ![]() |
Un input de type image submit la form et ajoute les coordonnées du pixel cliqué sur l'image via les paramètres x et y.
Cela est donc le comportement normal d'un input image.
__________________
Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre. Linus Torvalds |
|
|
00
|
|
|
#10 |
|
Candidat au titre de Membre du Club
![]() thibaut languevinÉtudiant Inscription : juillet 2011 Messages : 31 ![]() |
Ah ben, je ne connaissais pas ce comportement de l'input image, merci de ton aide
|
|
00
|
Copyright © 2000-2012 - www.developpez.com