IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Est-ce que mon form est protégé avec [PHP 5.4]


Sujet :

Langage PHP

  1. #1
    Membre éprouvé
    Avatar de beegees
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2004
    Messages
    3 610
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 610
    Points : 1 277
    Points
    1 277
    Par défaut Est-ce que mon form est protégé avec
    Bonjour,

    J'ai un formulaire tout simple.

    Je récupère les données en AJAX et je les envoies à mon mail avec PHPMailer.

    Je me demandais juste si PHPMailer sécurisait mon code contre les failles XSS ?

    Tant que j'y suis, avec PHPMailer, mes apostrophes (') sont remplacés par des backslashes (\) :

    Message : ça s\'en va et ça revient...
    Merci d'avance pour l'aide.

    bee

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    Etant donné que tu parles d'un envoi par mail, tu n'es pas concerné pas une attaque XSS : les lecteurs de mails ne traitent pas les langages de script.
    Pour le fond de la chose, je ne pense pas que PHPMailer fasse un traitement particulier sur les données.
    C'est à toi de traiter les données que tu mets dans le mail.

    De la même façon tes \ viennent surement de ton serveur PHP qui utilise encore magic quotes.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre éprouvé
    Avatar de beegees
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2004
    Messages
    3 610
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 610
    Points : 1 277
    Points
    1 277
    Par défaut
    Citation Envoyé par sabotage Voir le message
    Etant donné que tu parles d'un envoi par mail, tu n'es pas concerné pas une attaque XSS : les lecteurs de mails ne traitent pas les langages de script.
    Merci pour ta réponse rapide.

    Je m'en doutais un petit peu, mais je préférais quand même poser la question...

    Bonne soirée.

    bee

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Est ce que mon Pc est infecté ou pas ?
    Par kotor27 dans le forum Sécurité
    Réponses: 2
    Dernier message: 30/01/2008, 20h09
  2. Est ce que mon programme est juste ?
    Par autoin dans le forum C
    Réponses: 6
    Dernier message: 25/01/2008, 17h06
  3. est ce que mon proxy est sécurisé avec cette config?
    Par kerkennah dans le forum Sécurité
    Réponses: 1
    Dernier message: 23/05/2007, 17h45
  4. Réponses: 1
    Dernier message: 08/02/2007, 09h11
  5. [Dates] calcul de date est ce que mon code est bon?
    Par carmen256 dans le forum Langage
    Réponses: 2
    Dernier message: 09/06/2006, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo