IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Solution pour le controle javascript formulaire mais aussi sécurité contre injections codes


Sujet :

Langage PHP

  1. #1
    Membre habitué

    Homme Profil pro
    sans
    Inscrit en
    Octobre 2019
    Messages
    205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ariège (Midi Pyrénées)

    Informations professionnelles :
    Activité : sans

    Informations forums :
    Inscription : Octobre 2019
    Messages : 205
    Points : 139
    Points
    139
    Par défaut Solution pour le controle javascript formulaire mais aussi sécurité contre injections codes
    Salut, je voudrais vérifier en javascript un formulaire d'inscription d'un membre mais aussi contrer en php les injections de codes dans le formulaire, rendre le formulaire sécurisé et enfin enregistrer le membre en BDD.
    Comment pourrais-je m'y prendre pour utiliser javascript avant d'inscrire le membre tout en gardant la sécurité du formulaire ?
    La plupart des scripts javascript que j'ai vu sur le net controlent seulement la validité des saisies mais pas plus.
    Et si un visiteur désactive le javascript de son navigateur peut-il passer outre les controles du formulaire ?


    EDIT :

    J'ai trouvé ce code sur le net pour remplacer htmlspecialchars de PHP mais je sais pas l'utiliser.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    function escapeHtml(text) {
      var map = {
        '&': '&',
        '<': '&lt;',
        '>': '&gt;',
        '"': '&quot;',
        "'": '''
      };
     
      return text.replace(/[&<>"']/g, function(m) { return map[m]; });
    }

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    le javascript sert à simplifier l'utilisation de votre site. tout le code côté client peut être contourné donc si vous voulez faire des tests de sécurité, cela se fait toujours côté serveur.

  3. #3
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par amateurprg Voir le message
    ...La plupart des scripts javascript que j'ai vu sur le net controlent seulement la validité des saisies mais pas plus....
    Et c'est TOUT ce qu'on leur demande.
    Il s'agit juste de "confort utilisateur".

    • Les contrôles "sérieux" doivent IMPÉRATIVEMENT se faire en PHP (coté serveur, donc).
    • Quant à SQL, il faut TOUJOURS faire des requêtes préparées (quand on récupères des données "de l'extérieur" : $_POST, $_GET,...).

  4. #4
    Membre habitué

    Homme Profil pro
    sans
    Inscrit en
    Octobre 2019
    Messages
    205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ariège (Midi Pyrénées)

    Informations professionnelles :
    Activité : sans

    Informations forums :
    Inscription : Octobre 2019
    Messages : 205
    Points : 139
    Points
    139
    Par défaut
    Merci de vos réponses, je vois mieux comment je dois procéder maintenant, et avec des recherches je pense que je pourrais y arriver, merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [AC-2007] Déplacer des champs dans un formulaire, mais aussi au dessus des images
    Par CrasherSEP dans le forum VBA Access
    Réponses: 3
    Dernier message: 03/08/2011, 11h59
  2. JSControlsTags, taglib pour controles javascript
    Par azerr dans le forum Taglibs
    Réponses: 33
    Dernier message: 25/02/2009, 11h26
  3. Générer une image pour le control d'un formulaire
    Par xfacq dans le forum Développement Web en Java
    Réponses: 4
    Dernier message: 11/07/2008, 09h51
  4. [Javascript][XSLT] Meilleur solution pour trier des données ?
    Par buzzkaido dans le forum XSL/XSLT/XPATH
    Réponses: 1
    Dernier message: 11/10/2006, 13h26
  5. [jsp]controles des formulaires servlet ou javascript ?
    Par alexandra_ape dans le forum Servlets/JSP
    Réponses: 7
    Dernier message: 05/07/2004, 14h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo