IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécurité formulaire


Sujet :

Langage PHP

  1. #1
    C.M
    C.M est déconnecté
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 70
    Points : 58
    Points
    58
    Par défaut [Sécurité] Sécurité formulaire
    Bonjour,

    Un formulaire php avec <textarea> par exemple n'est pas sécurisé, j'ai lu que l'on pouvait contourner le problème en utilisant la fonction htmlentities mais celui-ci retourne des références ascii...

    La question est la suivante : La fonction stripslashes suffit t-elle à sécuriser un formulaire (html/javascript) ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $var = stripslashes($_POST["_letextarea"]);
    vous remerciant para avance.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    102
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 102
    Points : 92
    Points
    92
    Par défaut
    hello!

    y a aussi strip_tags je crois
    http://fr.php.net/strip_tags

  3. #3
    Membre averti
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Avril 2004
    Messages
    265
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2004
    Messages : 265
    Points : 332
    Points
    332
    Par défaut
    addslashes - sécuriser, tu veux dire qu'on ne te fasse pas de SQL injection ou autre ?

    Ou tu veux dire sécuriser aussi le transfer entre le client et le serveur ?

  4. #4
    C.M
    C.M est déconnecté
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 70
    Points : 58
    Points
    58
    Par défaut
    Oui c'est pour limité les dégats SQL ou autres...
    Le pb avec strip_tags c'est ça ne fonctionne que pour du language html/php.

  5. #5
    C.M
    C.M est déconnecté
    En attente de confirmation mail
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 70
    Points : 58
    Points
    58
    Par défaut
    Voila une première solution...
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    stripslashes(strip_tags($str))
    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Une erreur 233 de ms sql server
    Par Hokage dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 05/10/2009, 17h40
  2. Erreur 233 sous sql server
    Par brajae85 dans le forum Oracle
    Réponses: 3
    Dernier message: 18/05/2009, 16h12
  3. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo