Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/04/2006, 11h00   #1
Invité régulier
 
Développeur Web
Inscription : janvier 2003
Messages : 21
Détails du profil
Informations personnelles :
Âge : 30

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : janvier 2003
Messages : 21
Points : 7
Points : 7
Par défaut [Sécurité] Création d'un forum - Tests et précautions à mettre en place

Bonjour à tous !

Je bosse actuellement sur la partie forum d'un site, en l'occurence celui d'une mairie. Pour info c'est un forum php avec une base mysql.
Mon problème est très simple, maintenant que le codage est terminé je voudrais mettre en place le plus de sécurité possible afin que des petits malins ne s'amusent pas à y mettre le bazar. Vous voyez bien de quoi je veux parler....
En plus d'un carnivore, qui sera géré par le futur admin du site, j'ai mis 3 autres tests importants.
1 - Interdiction de la chaine <? dans les posts (je suis en php)
2 - Interdiction de la chaine <script (pour éviter les scripts javascript)
3 - Rendre impossible le redimensionnement du site à cause d'une chaine de caractères trop longue (j'utilise l'attribut overflow).

Ma question est simple donc, y'a t-il d'autres moyens de "pourrir" un forum ? Si vous avez des idées, n'hésitez pas... je préfère en effet prévenir que guérir
arno_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/04/2006, 11h12   #2
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
(- le flood)
- les balises HTML tout court
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/04/2006, 11h19   #3
Invité régulier
 
Développeur Web
Inscription : janvier 2003
Messages : 21
Détails du profil
Informations personnelles :
Âge : 30

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : janvier 2003
Messages : 21
Points : 7
Points : 7
Citation:
Envoyé par Anduriel
- le flood
Hum... pas vraiment de solution là. A moins de limiter le nombre de post par ip (et encore).

Citation:
Envoyé par Anduriel
- les balises HTML tout court
Là je ne te suis pas (???)
arno_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h20.


 
 
 
 
Partenaires

Hébergement Web