Précédent   Forum des professionnels en informatique > PHP > Langage > Formulaires
Formulaires Forum d'entraide sur les formulaires avec PHP. Avant de poster -> FAQ formulaires, Cours de formulaires et Sources de formulaires
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/07/2007, 19h11   #1
Membre régulier
 
Inscription : octobre 2006
Messages : 233
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : octobre 2006
Messages : 233
Points : 94
Points : 94
Par défaut [Sécurité] Faille de sécurité et htmlentities

Concernant cette faille dans laquelle si on ne met pas htmlentities avant de récupérer les valeur que l'on affiche par la suite et dans laquelle un pirate pourrait écrire une commande mySQL ou changer l'affichage du site (dans le meilleurs des cas) ::: je suppose que cela ne concerne que si on écrit avec echo ou print et que reécrire dans le formulaire avec du javascript (elementarybyid) ne constitue aucune ouverture de faille
kuja2053 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/07/2007, 19h15   #2
Membre Expert
 
Inscription : janvier 2005
Messages : 1 249
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations forums :
Inscription : janvier 2005
Messages : 1 249
Points : 1 417
Points : 1 417
Toute donnée provenant de l'utilisateur et qui est affichée doit être échappée (htmlentities entre autres) pour éviter une faille XSS.
vg33 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 27/07/2007, 16h56   #3
Membre confirmé
 
Inscription : janvier 2004
Messages : 242
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 242
Points : 245
Points : 245
Si c'est pour une faille sql injection c'est plutot mysql_real_escape_string qu'il faut, et a l'affichage sur l'ecran de l'user htmlentities pour les faille xss
chaced est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 28/07/2007, 13h20   #4
Membre régulier
 
Inscription : octobre 2006
Messages : 233
Détails du profil
Informations personnelles :
Âge : 27

Informations forums :
Inscription : octobre 2006
Messages : 233
Points : 94
Points : 94
Par défaut suite

Ok merci bqs !!!

@+
kuja2053 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h24.


 
 
 
 
Partenaires

Hébergement Web