Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/01/2007, 18h43   #1
Invité de passage
 
Inscription : janvier 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 3
Points : 1
Points : 1
Par défaut [Sécurité] Securité cross site scripting

Bonjour à tous !

Voilà mon hébergeur m'a suspendu le compte de mon site car apparemment mon site envoie des spam en utilisant le cross site scripting.

Bien sur avant de poster ici, je me suis renseigné un peu sur Internet pour savoir les mesures à prendre pour contrer ce probleme et apparemment il suffit de remplacer certains caracteres par leur équivalent ASCII.

Ma question est la suivante :

Est ce que htmlentities() permet de remplacer ces caracteres ?

Est ce que je dois placer htmlentities() devant tous les "echo" de toutes les pages de mon site ou seulement devant ceux correspondant aux liens de mes pages ?

Merci beaucoup de m'aider !

Cordialement,
Doudou439
doudou439 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/01/2007, 19h44   #2
Expert Confirmé
 
Avatar de trotters213
 
Inscription : janvier 2005
Messages : 2 572
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Gard (Languedoc Roussillon)

Informations forums :
Inscription : janvier 2005
Messages : 2 572
Points : 2 605
Points : 2 605

htmlentities te convertit les caractères spéciaux (& " ' < > et les lettres diacritiques) par leur équivalent HTML.
__________________
Pensez au tag
Les règles du Forum

Dev. Web : FAQ (X)HTML/CSS | Tutos (X)HTML | Tutos CSS

PHP : FAQ PHP | Tutos PHP | Benchmark PHP 5

SQL : Cours SQL
trotters213 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/01/2007, 22h24   #3
Invité de passage
 
Inscription : janvier 2007
Messages : 3
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 3
Points : 1
Points : 1
Merci de la réponse !

Penses tu que ca suffire pour contrer ce probleme ?

Merci bicoup !!!!!!!!!
doudou439 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/01/2007, 13h59   #4
Expert Confirmé
 
Avatar de trotters213
 
Inscription : janvier 2005
Messages : 2 572
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Gard (Languedoc Roussillon)

Informations forums :
Inscription : janvier 2005
Messages : 2 572
Points : 2 605
Points : 2 605
je ne sais pas ce sont lesquels de caractères qu'il faut convertir ?
__________________
Pensez au tag
Les règles du Forum

Dev. Web : FAQ (X)HTML/CSS | Tutos (X)HTML | Tutos CSS

PHP : FAQ PHP | Tutos PHP | Benchmark PHP 5

SQL : Cours SQL
trotters213 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h49.


 
 
 
 
Partenaires

Hébergement Web