IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécuriser le formulaire [PHP 5.0]


Sujet :

Langage PHP

  1. #1
    Débutant  
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 096
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 096
    Points : 944
    Points
    944
    Par défaut Sécuriser le formulaire
    Bonjour,
    J'aimerai securisé mon formulaire au minimum.

    Je sais qu'il avait une fonction qui efface le tag HTML dans le cas ou un internaut mettais du code html ou du code ma veillant qui sera stocké dans ma base,

    Mais je ne sais plus cette fonction, ou une mnaiere simple d efaire,
    Pourriez-vous me mettre sur la piste?

    Merci
    Il ne suffit pas de tout savoir. Vouloir et persévérer, c'est déjà presque tout!

  2. #2
    Débutant  
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 096
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 096
    Points : 944
    Points
    944
    Par défaut
    Ceci dit, pourriez-vous me dire la différence entre
    str_replace() et preg_replace()
    addslashes() et preg_quote()
    Il ne suffit pas de tout savoir. Vouloir et persévérer, c'est déjà presque tout!

  3. #3
    FoxLeRenard
    Invité(e)
    Par défaut
    Ceci dit, pourriez-vous me dire la différence entre
    str_replace() et preg_replace()
    addslashes() et preg_quote()[/QUOTE]

    Vas sur google et pour chaque terme ecrit toujours PHP suivi d'un verbe,
    puis choisi dans les premiéres lignes MANUEL car c'est l'explication en français , officielle !
    Dernière modification par Sendusha ; 27/05/2011 à 17h54.

  4. #4
    Futur Membre du Club
    Profil pro
    Lycéen
    Inscrit en
    Juillet 2008
    Messages
    11
    Détails du profil
    Informations personnelles :
    Âge : 32
    Localisation : France, Pas de Calais (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Juillet 2008
    Messages : 11
    Points : 6
    Points
    6
    Par défaut
    J'utilise régulièrement la fonction mysql_real_escape_string pour protéger les données venant d'un formulaire dans ma BDD, cela empêche les injections SQL

    Ou sinon tu écris dans ta barre d'adresse :

    php.net/nom_de_ta_fonction

  5. #5
    Membre actif Avatar de Korri
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2008
    Messages
    158
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2008
    Messages : 158
    Points : 232
    Points
    232
    Par défaut
    Bonjour,

    Si tu veu eviter les failles de type injections XSS (ou l'utilisateur rajoute du html sur ta page), tu peut utiliser strip_tags() qui supprimeras complètement toute balise HTML.

    Si tu veu conserver toutes les "balises" entrées par l'utilisateur utilise htmlentities() qui lui convertiras le code html de manière à ce qu'il soit affiché et non pas interprété (Attention, ne pas utiliser pour des données transmises au javascript).

    Voila j'espère avoir été clair dans mes explications.
    Bonne journée !
    • Quand la discutions est terminée, cliquez sur , Pensez y !
    • Vous voyez un message pertinent et de qualité ? Votez pour ce message !

  6. #6
    Débutant  
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 096
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 096
    Points : 944
    Points
    944
    Par défaut
    merci qori et knelle pour vos réponses

    et bon week end
    Il ne suffit pas de tout savoir. Vouloir et persévérer, c'est déjà presque tout!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. sécuriser un formulaire par une équation
    Par aboura86 dans le forum Langage
    Réponses: 8
    Dernier message: 03/07/2008, 18h03
  2. Sécuriser mon formulaire
    Par isa150183 dans le forum Langage
    Réponses: 3
    Dernier message: 07/10/2007, 18h34
  3. Sécuriser un formulaire
    Par Z3c33 dans le forum Sécurité
    Réponses: 3
    Dernier message: 25/05/2007, 14h52
  4. Sécuriser un formulaire
    Par jerem78 dans le forum Sécurité
    Réponses: 2
    Dernier message: 07/06/2006, 17h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo