|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité régulier
![]() Inscription : mai 2007 Messages : 20 ![]() |
Bonjour, à tous voilà je suis en train de faire un site, ou l'on gère le contenu depuis une zone d'administration, j'affiche mes donné sur la page d'accueil avec un $_GET, je voudrais savoir s'il n'est pas possible à une personne de faire une injection sql ou modification
Je vous met le code source de la page, pour l'instant, je n'ai pas fais le design Merci d'avance Code php :
Merci d'avance |
||
|
|
00
|
|
|
#2 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : mai 2007 Messages : 10 ![]() |
Si la directive magic_quotes_gpc n'est pas activé (et même suivant le cas), on pourrait injecter ce qu'on veut dans la requête de sélection de la page. Il faut obligatoirement utiliser mysql_real_escape_string.
Donc déjà récupérer $_GET['page'], virer la pollution de magic_quotes_gpc s'il le faut, et escaper de manière correcte : Code :
|
||
|
|
00
|
|
|
#3 |
|
Invité régulier
![]() Inscription : mai 2007 Messages : 20 ![]() |
merci beaucoup pour cette réponse
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com