IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

sécurisation formulaire php


Sujet :

Langage PHP

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Septembre 2012
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2012
    Messages : 28
    Par défaut sécurisation formulaire php
    bonjour

    pour l'envoi d'un formulaire simple en php vers un e-mail donc pas de base de données j'ai utilisé htmlspecialchars et addslashes :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $nom=htmlspecialchars(addslashes($nom));
    on m'a conseillé de mettre strip_tags au lieu de mettre htmlspecialchars pour protéger les données entrées par l'utilisateur

    quelle est la différence ?

    et à quoi sert addslashes est ce vraiment nécessaire

    quelle est la meilleure solution pour recevoir les données et ne pas se faire piéger par une injection dans un champs

    merci pour vos réponses

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    il suffit peut-être de lire la doc :

  3. #3
    Expert confirmé Avatar de papajoker
    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2013
    Messages
    2 333
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nièvre (Bourgogne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2013
    Messages : 2 333
    Par défaut
    Citation Envoyé par barbato Voir le message
    quelle est la meilleure solution pour recevoir les données et ne pas se faire piéger par une injection dans un champs
    c'est bien d'y penser avec l'envoi d'un email

    mais c'est a faire pour toute entrée (input) par formulaire.

    a voir aussi les Filtres de nettoyage : http://www.php.net/manual/fr/ref.filter.php

Discussions similaires

  1. [MySQL] Formulaire PHP ->MySQL
    Par shub dans le forum PHP & Base de données
    Réponses: 14
    Dernier message: 09/02/2010, 23h42
  2. Réponses: 3
    Dernier message: 13/07/2006, 19h05
  3. Nom d'un Formulaire Php
    Par etiennegaloup dans le forum Langage
    Réponses: 2
    Dernier message: 03/11/2005, 22h55
  4. Formulaire PHP+ envoi de fichier joint
    Par GraphicProvider dans le forum Langage
    Réponses: 2
    Dernier message: 29/10/2005, 19h12
  5. [MySQL] Formulaire php + bdd = perte des sauts de ligne html ?
    Par sunshine33 dans le forum PHP & Base de données
    Réponses: 8
    Dernier message: 03/10/2005, 12h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo