Précédent   Forum du club des développeurs et IT Pro > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 22/07/2012, 08h26   #1
GillesV
Invité de passage
 
Homme Gilles
Développeur Web
Inscription : juillet 2012
Messages : 8
Détails du profil
Informations personnelles :
Nom : Homme Gilles
Localisation : France, Aube (Champagne Ardenne)

Informations professionnelles :
Activité : Développeur Web
Secteur : Enseignement

Informations forums :
Inscription : juillet 2012
Messages : 8
Points : 3
Points : 3
Par défaut Champ de formulaire hidden et sécurité

Bonjour,
La lecture des articles sur la sécurisation des applications web me rend enfin paranoïaque.
Bref, je cherche donc à valider les données entrantes via les formulaires (adresses email valides, typage, mysql_real_escape_string() et htmlentities() à tous les étages, etc.)
Tout ceci sur les input type text et autres textarea. Mais faut-il aussi le faire sur des hidden ?
Voir même des radio ou checkbox (sait-on jamais)
Par avance merci.
GillesV est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/07/2012, 11h24   #2
NoSmoking
Modérateur
 
Avatar de NoSmoking
 
Homme
Inscription : janvier 2011
Messages : 5 119
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Isère (Rhône Alpes)

Informations forums :
Inscription : janvier 2011
Messages : 5 119
Points : 8 831
Points : 8 831
Bonjour,
il est IMPERATIF de vérifier TOUS les champs coté serveur.

http://php.developpez.com/cours/?pag...ge#formulaires, mais déjà surement abordé.
NoSmoking est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Cette discussion est résolue.
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 02h44.


 
 
 
 
Partenaires

Hébergement Web