|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||||||
|
Membre du Club
![]() Étudiant Inscription : septembre 2005 Messages : 140 ![]() |
Bonjour,
Je m'apprête à mettre en ligne mon nouveau site web et je suis de plus en plus inquiêt en ce qui concerne la sécurité de l'entieretée du site. Mon site est conçu à partir du phpBB : Templates, Common.php, ... J'ai cependant élaboré mon propre système de session, voila ce qui m'inquiète. J'aimerais que vous analysiez mes blocs de code pour voir si faille il y a. Fichier de vérification : Code :
Fichier contenant la fonction lookat Code :
En-tête de chaque fichier à accès réservé : Code :
Nadd. |
||||||
|
|
00
|
|
|
#2 |
![]() ![]() |
tu ne protèges aucune des variables qui passent dans la BDD à la première Injection SQL t'es bon...
en plus ça sert à rien de tout stocker dans la session (à moins que tu en ai systématiquement besoin dans toutes les pages) il vaut mieux ne stocker que l'user_id et aller chercher le reste dans la BDD sur les pages où tu en as vraiment besoin : moins de ram utilisé, et moins de temps pour sauvegarder/charger les sessions à chaque fois
__________________
Rédacteur "éclectique" (XML, IRC, Web...) Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC) je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque ! pensez à la balise [code] (bouton #) et au tag (en bas)
|
|
|
00
|
|
|
#3 |
|
Membre expérimenté
![]() Inscription : décembre 2005 Messages : 742 ![]() |
lorsque tu récupères ce qu'à écrit un utilisateur, pense toujours à utiliser : mysql_real_escape_string
tu éviteras ainsi d'avoir des injections SQL |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com