IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

sécurisé mon site


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Janvier 2009
    Messages
    29
    Détails du profil
    Informations forums :
    Inscription : Janvier 2009
    Messages : 29
    Par défaut sécurisé mon site
    Salut, cela fait un moment que je cherche à sécurisé mon site contre les injection sql et autre type d'attaque mais j'avance vraiment pas .Les tuto que je trouve sont contradictoire ...J'ai un accès à php.ini ,es que je doit mettre les magic quotes en OFF ?

    Si j'écris se code pour une chaine de caractère comme variable
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $ pseudo = mysql_real_escape_string ($ _GET [ 'pseudo']);
    $ requete = mysql_query ( "SELECT age FROM membres WHERE pseudo = '$ pseudo'");
    et se code pour un entier comme variable
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    $ id = intval ($ _POST [ 'id']);
    $ requete = mysql_query ( "SELECT age FROM membres WHERE id = $ id");
    es que mon site sera sure ?
    je suis perdu , merci énormément d'avance

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Il est en effet preferable de desactiver les magic_quotes (qui sont pénibles et obsolètes) et d'utiliser les fonctions d'echappement comme mysql_real_escape_string() pour les chaines de caractère.

    es que mon site sera sure ?
    On peut juste dire qu'il ne sera pas possible de detourner cette requete.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

Discussions similaires

  1. La banniere publicitaire ralentis mon site que faire ?
    Par jexl dans le forum Publicité
    Réponses: 4
    Dernier message: 30/05/2005, 13h00
  2. [FLASH MX] Probleme sur mon site....!!
    Par thewill dans le forum Flash
    Réponses: 2
    Dernier message: 07/04/2005, 13h11
  3. [VB.NET] Proteger mon site par mot de passe
    Par stephane93fr dans le forum ASP.NET
    Réponses: 8
    Dernier message: 19/01/2004, 09h53
  4. Débutant : architecture de mon site flash.
    Par Jazzy Troll dans le forum Flash
    Réponses: 3
    Dernier message: 12/01/2004, 17h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo