Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 09/02/2007, 17h04   #1
Membre habitué
 
Étudiant
Inscription : janvier 2006
Messages : 501
Détails du profil
Informations personnelles :
Âge : 25

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : janvier 2006
Messages : 501
Points : 113
Points : 113
Par défaut sécuriser ses données avant de les ajouter..

Bonjour,

On entend pas mal parlé des problemes de sécurité avec PHP quand on utilise MySQL, ca reste assez complexe, il y a beaucoup de techniques mais si j'ai bien compris, le principal c'est de controler tout ce qu'on met, je me suis créé une petite fonction pour protéger ma base, chaque donnée que je dois ajouter dans MySQL je la passe dans cette fonction, est-elle suffisante ? Que puis-je rajouter ?

Merci

Code PHP :
1
2
3
4
5
6
7
8
9
10
11
12
13
function ProtectSQL($value)
{
	if(get_magic_quotes_gpc()) 
		{
    		$value = stripslashes($value);
   		}
 
	if (!is_numeric($value)) 
		{
     		$value = mysql_real_escape_string($value);
   		}
   return $value;
}
italiasky est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/02/2007, 23h42   #2
Expert Confirmé Sénior
 
Avatar de qi130
 
Homme Pierre
Ingénieur qualité méthodes
Inscription : mars 2003
Messages : 3 726
Détails du profil
Informations personnelles :
Nom : Homme Pierre
Âge : 51
Localisation : France

Informations professionnelles :
Activité : Ingénieur qualité méthodes
Secteur : Finance

Informations forums :
Inscription : mars 2003
Messages : 3 726
Points : 4 739
Points : 4 739
Citation:
problemes de sécurité
Ben tout dépend de ce qu'on met là-dedans

Le langage (PHP ou autre) ne peut pas grand-chose à lui tout seul, le programmeur est le seul à pouvoir faire l'effort de réflexion nécessaire afin que l'application (soft + données) tienne le coup face aux utilisateurs.

Tu sembles bien engagé dans cette voie, mais les contrôles à mettre en oeuvre sont souvent fonction de la colonne d'accueil des données (en 1er lieu), mais aussi fonction de la cohérence qu'on peut y attacher.

Par ex: un date de naissance 25/07/1970 est parfaitement valide, mais en corrélant avec un n° de S.S 1710445012014 (parfaitement valide aussi), ce n'est plus bon...

Alors, contrôler le type: OK, contrôler le format: OK. Ensuite, c'est à toi de voir.
__________________
"Il n'y a pas de bonnes réponses à une mauvaise question." (M. Godet)
-----------------------
Pensez à cloturer votre sujet - Aucune réponse aux sollicitations techniques par MP
Usus magister est optimus
qi130 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h53.


 
 
 
 
Partenaires

Hébergement Web