Bonjour à toutes et à tous,
Je viens de me poser une question sur l'un de mes scripts qui est l'une des plus basique^^: est ce qu'il est sécurisé ?
Voici son contenu:
En faite, je voulais savoir si la simple vérification ISSET et IS_NUMERIC suffisait à empêcher les attaques notament injection mysql etc et si ce 'est pas le cas merci de me fournir un exemple
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9 <?php if (!isset($_GET['id']) && !is_numeric($_GET['id'])) { exit; } actions en tout genre notament une insertion mysql du type: mysql_query("Update membre set id='".$_GET['id']."' ..."); ?>
J'ai toutefois remarqué qu'un id du type 6.5646 passait la sécurité mais je n'ai rien trouvé d'autre de plus affolant.
PS: Je sais qu'il y a de meilleures protections complémentaires mais si je ne les ai pas mises c'est tout simplement pour tester l'efficacité du IS_NUMERIC.
Merci et bonne continuation !







Répondre avec citation






Partager