IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Quelqu'un pourrait il m'aider à vérifier mon formulaire d'inscription?


Sujet :

PHP & Base de données

  1. #1
    Nouveau membre du Club Avatar de Pepito2030
    Inscrit en
    Juillet 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 43
    Points : 36
    Points
    36
    Par défaut Quelqu'un pourrait il m'aider à vérifier mon formulaire d'inscription?
    Salut,

    Je viens de terminer à 95% un formulaire d'inscription pour mon futur site (de rencontres...). J'ai fait de mon mieux les scripts php pour traiter les données des formulaires vers la bdd, j'ai essayé de sécuriser un maximum mes scripts php.

    A la base, je voulais payer quelqu'un pour me faire le travail pour être vraiment sur de la qualité fournie au niveau sécurité. Ayant quelques connaissances en php (je suis débutant), j'ai décidé de faire moi même le travail... ça me prend plus de temps mais j'y suis arrivé !

    Je cherche donc une personne pour me donner des conseils sur ce que j'ai fait notamment au niveau sécurité

    Je ne veux pas poster mon travail ici pour que d'autres fassent un copier/coller. Je n'ai pas la prétention de dire qu'il est parfait mais j'ai passé pas mal d'heures dessus à réaliser, à comprendre mes erreurs et à chercher !!

    Après si on me dit que ce que j'ai fait c'est bien, je pourrais passer à l'étape suivante (création des fiches pour chaque membre, messagerie privée, etc...).

    Si ça intéresse quelqu'un de m'aider, vous pouvez me contacter ici ou par mp (personnes sérieuses).

  2. #2
    Invité
    Invité(e)
    Par défaut
    si tu respectes certaines normes ça devrait aller (pas dans l'ordre):
    - addslashes
    - expression regulieres pour avoir un format correct des mails
    - vérification dans login et pwd d'avoir seulement des caracteres souhaités
    - option : mail de validation
    option : cas des bots : demande de taper une série de nombre ou un mot apparaisant dans une image
    - utilisation des sessions (session_start en début de page etc)
    - vérification des valeurs attendu (is_numeric, is_int,is_float)
    - vérification de l'existence des valeurs attendus (isset)
    - vérification des champs non vides (empty)
    etc etc

    info sur injections mysql :http://www.phpsecure.info/v2/article/InjSql.php

  3. #3
    Nouveau membre du Club Avatar de Pepito2030
    Inscrit en
    Juillet 2006
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 43
    Points : 36
    Points
    36
    Par défaut
    > addslashes

    J'ai vu que beaucoup de personnes utilisent addslashes(), mais qu'en est t'il de mysql_real_escape_string() ?

    Quelle méthode est la plus sure ?

    > option : cas des bots : demande de taper une série de nombre ou un mot apparaisant dans une image

    Au niveau du code de sécurité, je viens de faire un script. Il génère une image, et le code correspondant, est enregistré dans une session $_SESSION['code'] que je détruis une fois le formulaire rempli correctement. Est ce que c'est une bonne méthode ? (l'utilisation de la session pour le code de sécurité).

Discussions similaires

  1. Réponses: 10
    Dernier message: 15/12/2011, 10h23
  2. Quelqu'un pourrait m'aider à faire de l'assembleur sur µvision?
    Par Framst dans le forum Autres architectures
    Réponses: 0
    Dernier message: 11/06/2008, 22h04
  3. Qui peu m'aider à compléter mon formulaire de contact
    Par matdollars dans le forum Langage
    Réponses: 8
    Dernier message: 19/12/2006, 08h51
  4. [MySQL] Probleme de requete est ce que quelqu"un pourrait m'aider
    Par sephirothmana dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 20/06/2006, 17h39
  5. Réponses: 7
    Dernier message: 26/03/2006, 16h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo