IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SQL Procédural MySQL Discussion :

Securité php mysql


Sujet :

SQL Procédural MySQL

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Designer API
    Inscrit en
    Octobre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Designer API

    Informations forums :
    Inscription : Octobre 2003
    Messages : 280
    Par défaut Securité php mysql
    Bonjour,

    J'ai regarder les docs, et google. J'ai vu que pour un espace membre ou plus largement une requete utilisant les données d'un formulaire, il faut proteger en utilisant des fonctions.

    htmlEntities, htmlSpecialChars, strip_tags, addslashes.

    Certains utilisent que le addslashes pour un login par exemple contre le sql injection. D'autres combines htmlentities et addslashes.

    N'est il pas meilleur de combiner strip_tags avec addslashes ???? ou un simple addslahes est largement suffisant pour un login.

    Merci

  2. #2
    Invité
    Invité(e)
    Par défaut
    salut

    mysql_real_escape_string() règle la question.

  3. #3
    Membre éprouvé
    Avatar de Regnak
    Profil pro
    Étudiant
    Inscrit en
    Juillet 2006
    Messages
    130
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2006
    Messages : 130
    Par défaut
    Citation Envoyé par torvalds17
    salut

    mysql_real_escape_string() règle la question.
    Sur c'est efficace, mais pas top pratique

  4. #4
    Membre éclairé
    Homme Profil pro
    Designer API
    Inscrit en
    Octobre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Designer API

    Informations forums :
    Inscription : Octobre 2003
    Messages : 280
    Par défaut
    merci beaucoup j'ai donc utiliser cette fonction combiné a strip_tag pour ne pas avoir de balise HTML dans ma base du coup j'ai creer une fonction parce que ca rallonge le code ^^

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [MySQL] Optimisation de scripts PHP/MySQL
    Par DgG dans le forum PHP & Base de données
    Réponses: 368
    Dernier message: 20/11/2013, 18h59
  2. [MySQL] Securite php mysql
    Par Heaven dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 03/06/2010, 19h33
  3. [Sécurité] [SGBD] [PHP/MySQL] Pb de session
    Par darkphenx dans le forum Langage
    Réponses: 3
    Dernier message: 19/05/2006, 11h02
  4. Réponses: 9
    Dernier message: 05/01/2006, 12h24
  5. [php / mysql] pb if ( mysql_query() )
    Par dkmatt dans le forum Requêtes
    Réponses: 5
    Dernier message: 12/01/2004, 20h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo