IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Un formulaire sécurisé [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Février 2012
    Messages
    164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Février 2012
    Messages : 164
    Points : 87
    Points
    87
    Par défaut Un formulaire sécurisé
    Bonjour ! C'est encore le plus grand des débutants qui vient vous solliciter !

    J'ai un formulaire avec un textarea que je protège donc avec mysql_real_escape_string : (merci d'ailleurs de m'indiquer au passage d'éventuelles erreurs) !

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    'commentaire' => mysql_real_escape_string ($commentaire)));
    Et le résultat s'affiche avec la fonction stripslashes

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <?php echo stripslashes($donnees['commentaire']); ?>
    Comme vous pouvez le voir, je n'utilise pas htmlspecialchars !

    Je voulais savoir si code est bien protégé contre les injections et surtout... savoir quand utilise t-on htmlspecialchars ou stripslasches ou mysql_real_espace_string ?

    Car j'ai recopier cette technique de divers site (dont celui-ci ) sans trop savoir ce que je fais !

    Merci pour vos explications !

  2. #2
    Expert éminent
    Avatar de Séb.
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    5 098
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2005
    Messages : 5 098
    Points : 8 207
    Points
    8 207
    Billets dans le blog
    17
    Par défaut
    Je voulais savoir si code est bien protégé contre les injections
    Tout dépend ce que tu fais, et à quel moment.

    et surtout... savoir quand utilise t-on htmlspecialchars
    A l'affichage.

    ou stripslasches
    A priori jamais.

    ou mysql_real_espace_string ?
    Lorsque la valeur est destinée à la base de données.
    Un problème exposé clairement est déjà à moitié résolu
    Keep It Smart and Simple

  3. #3
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 418
    Points
    91 418
    Billets dans le blog
    20
    Par défaut
    merci d'ailleurs de m'indiquer au passage d'éventuelles erreurs
    La première des erreurs est d'utiliser l'extension mysql-*.

    Il faut utiliser soit PDO soit mysqli-*.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  4. #4
    Membre régulier
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Février 2012
    Messages
    164
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Février 2012
    Messages : 164
    Points : 87
    Points
    87
    Par défaut Merci
    Merci pour ses petites indications ! Il ne reste plus qu'à potasser !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Formulaire sécurisé de select
    Par Invité dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 05/12/2013, 13h32
  2. Formulaire sécurisé ?
    Par mendoz dans le forum Sécurité
    Réponses: 4
    Dernier message: 27/11/2007, 06h13
  3. Formulaire (envoi sécurisé)
    Par prevert dans le forum Balisage (X)HTML et validation W3C
    Réponses: 1
    Dernier message: 22/05/2007, 13h53
  4. Réponses: 4
    Dernier message: 17/05/2007, 14h17
  5. [SSL] Formulaire d'identification sécurisé
    Par akecoocoo dans le forum Sécurité
    Réponses: 1
    Dernier message: 05/01/2006, 17h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo