|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |||||
|
Candidat au titre de Membre du Club
![]() Inscription : septembre 2005 Messages : 57 ![]() |
Bonjour à tous,
je récupere la gestion d'un site web que je dois refondre et apres avoir vu le code du système de login, je pensais qu'il était vulnérable à une injection SQL. En effet, voici le code (simplifié) du formulaire index.php: Code HTML :
Code :
Lorsque j'affiche le contenu de la variable $req je vois : Citation:
Bon je me prends la tete pour pas grand chose mais j'aimerai comprendre... Merci,a + |
|||||
|
|
00
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() Inscription : septembre 2004 Messages : 5 421 ![]() |
cela vient de magic_quotes_gpc
__________________
Get your motor runnin' Head out on the highway... |
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : septembre 2005 Messages : 57 ![]() |
ok, vu dans la config php.ini .
Merci beaucoup pour la rapidité de ta réponse! |
|
|
00
|
|
|
#4 |
|
Membre chevronné
![]() Étudiant Inscription : août 2005 Messages : 632 ![]() |
Fait attention, avec l'arrivée de PHP6, ces possibilités de sécurité du serveur vont disparaitre, a toi de securiser tes applications php.
|
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() Inscription : septembre 2005 Messages : 57 ![]() |
oui, merci du conseil !
C'est clair que c'est vraiment pas top comme code... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com