Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 02/08/2006, 11h00   #1
Membre habitué
 
Homme
Inscription : octobre 2003
Messages : 255
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : octobre 2003
Messages : 255
Points : 103
Points : 103
Par défaut Securité php mysql

Bonjour,

J'ai regarder les docs, et google. J'ai vu que pour un espace membre ou plus largement une requete utilisant les données d'un formulaire, il faut proteger en utilisant des fonctions.

htmlEntities, htmlSpecialChars, strip_tags, addslashes.

Certains utilisent que le addslashes pour un login par exemple contre le sql injection. D'autres combines htmlentities et addslashes.

N'est il pas meilleur de combiner strip_tags avec addslashes ???? ou un simple addslahes est largement suffisant pour un login.

Merci
D4rK_C0uaK6 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2006, 11h31   #2
Membre Expert
 
Avatar de David Guillot
 
Homme David Guillot
Chef de projet en SSII
Inscription : mars 2004
Messages : 879
Détails du profil
Informations personnelles :
Nom : Homme David Guillot
Âge : 28
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Chef de projet en SSII
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : mars 2004
Messages : 879
Points : 1 149
Points : 1 149
salut

mysql_real_escape_string() règle la question.
__________________
Avant de poser une question ici :

Après résolution de votre question : un clic sur , un et un vote pour les personnes qui vous ont aidé
David Guillot est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/08/2006, 16h14   #3
Membre habitué
 
Avatar de Regnak
 
Étudiant
Inscription : juillet 2006
Messages : 130
Détails du profil
Informations personnelles :
Âge : 23

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : juillet 2006
Messages : 130
Points : 144
Points : 144
Citation:
Envoyé par torvalds17
salut

mysql_real_escape_string() règle la question.
Sur c'est efficace, mais pas top pratique
__________________


Regnak est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/08/2006, 07h55   #4
Membre habitué
 
Homme
Inscription : octobre 2003
Messages : 255
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations forums :
Inscription : octobre 2003
Messages : 255
Points : 103
Points : 103
merci beaucoup j'ai donc utiliser cette fonction combiné a strip_tag pour ne pas avoir de balise HTML dans ma base du coup j'ai creer une fonction parce que ca rallonge le code ^^
D4rK_C0uaK6 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h22.


 
 
 
 
Partenaires

Hébergement Web