IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Détecter une tentative d'injection


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Inscrit en
    juillet 2008
    Messages
    50
    Détails du profil
    Informations forums :
    Inscription : juillet 2008
    Messages : 50
    Points : 41
    Points
    41
    Par défaut Détecter une tentative d'injection
    Bonjour,

    Depuis quelques jours mon site perso est la cible de tentatives d'injection SQL via un formulaire de commentaires d'articles.

    J'utilise PDO pour sécuriser mes requêtes, donc aucune injection n'a abouti. Cependant cela génère des dizaines de commentaires avec des bouts de requêtes SQL, ce qui est moyen pour "l'image" du site.

    Je cherche donc un moyen efficace pour détecter à l'avance les commentaires qui sont des tentatives d'injection, et ne pas les insérer en BDD.
    J'imagine que c'est une problématique courante donc avant de me lancer dans un truc fait maison (regex, liste de mots interdits ...) je souhaite savoir s'il existe une méthode standard.

    Merci d'avance pour votre aide.

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    mai 2006
    Messages
    708
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : mai 2006
    Messages : 708
    Points : 1 820
    Points
    1 820
    Par défaut
    Un WAF (web application firewall).
    Aussi les captchas pour écarter les bots, même si je n'aime pas ça.
    Si c'est un site de type wordpress, je fais le choix de ne pas afficher les commentaires avant qu'ils soient modérés.
    Ça implique de passer en revue régulièrement les commentaires reçus.

  3. #3
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    octobre 2006
    Messages
    10 095
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : octobre 2006
    Messages : 10 095
    Points : 5 402
    Points
    5 402
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par binarygirl Voir le message
    Aussi les captchas pour écarter les bots, même si je n'aime pas ça.
    Pourquoi t'aimes pas les captchas ?

    Citation Envoyé par binarygirl Voir le message
    Si c'est un site de type wordpress, je fais le choix de ne pas afficher les commentaires avant qu'ils soient modérés.
    La modération des commentaires, ça peut aussi se faire en dehors d'un CMS, non ?
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

Discussions similaires

  1. Comment détecter une tentative de saisie dans une cellule verrouillée ?
    Par antonysansh dans le forum Macros et VBA Excel
    Réponses: 8
    Dernier message: 15/01/2016, 08h24
  2. Détecter une liste injective
    Par scredghost92 dans le forum Algorithmes et structures de données
    Réponses: 1
    Dernier message: 10/12/2015, 00h35
  3. Comment détecter une erreur dans un process
    Par chuckboy dans le forum MFC
    Réponses: 3
    Dernier message: 25/10/2005, 10h40
  4. [VCL] Comment détecter une combinaison de touches ?
    Par micatmidog dans le forum Composants VCL
    Réponses: 3
    Dernier message: 23/01/2005, 14h19
  5. Détecter une disquette dans le lecteur
    Par bengign dans le forum Langage
    Réponses: 5
    Dernier message: 31/10/2004, 20h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo