|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre expérimenté
![]() |
Salam ; est ce que le propriété MaxLength suffit comme moyen de sécurité pour se protégé contre l'injection de code malveillant dans un champ de formulaire?
|
|
|
00
|
|
|
#2 |
![]() ![]() ![]() Didier MouronvalDéveloppeur Web Inscription : juin 2008 Messages : 13 808 ![]() |
Non, certainement pas.
__________________
Pas de question technique par MP ! Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi ! Vous possédez un blog et aimeriez diffuser vos billets sur le forum, contactez-moi ! Mes formations video2brain : La formation complète sur JavaScript • JavaScript et le DOM par la pratique • PHP 5 et MySQL : les fondamentaux Mon livre sur jQuery
|
|
00
|
|
|
#3 |
|
Membre expérimenté
![]() |
Re ; évidement utilisé la méthode post , plus un script pour revivifier le contenu des champs c.a.d : qu'il ne porte pas de caractère spécifiques en utilisant htmlentities().
utilisation de la fonction md5 fournie par php pour crypter les mots de passe. |
|
|
00
|
|
|
#4 |
|
Membre régulier
![]() Inscription : mars 2007 Messages : 318 ![]() |
De manière générale, toujours faire les contrôles côtés serveur, même s'ils sont déjà fait côté clients.
Côté client, les contrôles ne servent qu'à déjà prévenir l'utilisateur, et peuvent être contournés. |
|
|
00
|
|
|
#5 | |
|
Membre expérimenté
![]() |
Re ; Bobvino
Citation:
|
|
|
|
00
|
|
|
#6 |
|
Expert Confirmé Sénior
![]() Inscription : septembre 2004 Messages : 5 101 ![]() |
Par exemple avec Firefox. Installer l'extension Web Developer.
Ceci ajoute le menu Tools/Web Developer. Dedans on trouve le sous-menu Forms. Dedans se trouve la commande Remove Maximum Lengths qui fait exactement ce qu'elle dit, dans la page en cours. Les navigateurs peuvent donc parfaitement supprimer la propriété maxlength, et elle est donc inutile à la sécurité. Elle n'est là que pour faire plus joli, comme le gras et l'italique. |
|
|
00
|
|
|
#7 |
|
Membre expérimenté
![]() |
bonsoir ; merci thelvin
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com