IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

[Sécurité] controle des données


Sujet :

PHP & Base de données

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    551
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2005
    Messages : 551
    Par défaut [Sécurité] controle des données
    bonjour,

    j'aimerais savoir si vous faites le controle de donnée à chaque fois que c'est possible meme si vous etes certain de la validite de votre donnee.
    Par exemple

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
     $sql ='Select fkUser FROM recherche WHERE idRecherche ='.$idRecherche;
    lorsque la relation entre les deux table est USER 0,N 1,1 Recherche


    Car on a beau etre certain on ne sait jamais, non?

    Vérifier vous egalement que:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    if (isset($_GET['Order']))$order=$_GET['Order'];
    et comment traiter vous les erreurs?
    qu aurait t'il a verifier egalement?

    merci pour vos commentaires

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    déjà as-tu activé les magic_quote ?

    si non, il faut penser aux addlslashes ou mysql_real_escape_string...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    551
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2005
    Messages : 551
    Par défaut
    ca c'est deja géré

    exemple
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
            if (!get_magic_quotes_gpc()){
                $ef_nom=addslashes($ef_nom); 
                $ef_prenom=addslashes($ef_prenom); 
                $ef_tel=addslashes($ef_tel); 
                $ef_portable=addslashes($ef_portable); 
                $ef_email=addslashes($ef_email); 
                $ef_emailc=addslashes($ef_emailc); 
                $sqlRech=addslashes($sqlRech); 
            }

  4. #4
    Membre émérite Avatar de stunti
    Inscrit en
    Mai 2006
    Messages
    520
    Détails du profil
    Informations personnelles :
    Âge : 46

    Informations forums :
    Inscription : Mai 2006
    Messages : 520
    Par défaut
    cela ne t'empeche pas de tester meme si tu es "sure" de tes donnees.
    On est jamais sure de ses donnes. Une requete peut avoir plante et avoir rempli des donnees pourrit.

    Alors un petit test ou un petit cast sur les id, ca ne fait pas de mal.

  5. #5
    Membre éclairé
    Profil pro
    Inscrit en
    Novembre 2005
    Messages
    551
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Novembre 2005
    Messages : 551
    Par défaut
    un cast???

    kesako?

    sinon quels sont les controles a ne pas oublier de faire?

  6. #6
    Rédacteur

    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2003
    Messages
    695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2003
    Messages : 695
    Par défaut
    cast (transtypage):
    Pour les id, ça veut dire que tu forces le fait que ce soit des chiffres
    tu vérifie avec is_number()
    tu cast avec intval
    Articles sur developpez.com
    - Gestion des exceptions avec PHP5
    - Chiffrement et hash en PHP contre l'attaque Man in the middle
    - Aedituus - Espace membre sécurisé en PHP5

Discussions similaires

  1. Réponses: 3
    Dernier message: 03/09/2007, 19h02
  2. [Sécurité] Cryptage des données envoyées par le réseau
    Par DeusXL dans le forum Développement
    Réponses: 6
    Dernier message: 05/03/2007, 04h29
  3. Réponses: 10
    Dernier message: 21/06/2006, 14h50
  4. [Sécurité] Crypter des données
    Par 12_darte_12 dans le forum Langage
    Réponses: 1
    Dernier message: 26/05/2006, 12h33
  5. [Sécurité] Verrouillage des données
    Par Maglight dans le forum Oracle
    Réponses: 1
    Dernier message: 06/01/2006, 19h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo