IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécuriser ses requetes MySQL [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    82
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 82
    Par défaut Sécuriser ses requetes MySQL
    Bonjour, je suis entrain de développer un site qui gère (entre autre) l'inscription et la modification de membres.

    Ces données sont envoyées via un formulaire POST vers un webservice (via un client SOAP) et vers une base MySQL.

    Le webservice et le traitement aval est géré par un partenaire.
    La base MySQL, de mon côté.

    Les données sont donc stockées à 2 endroits différents. (pour des questions de sécurités)

    J'ai donc besoin de sécuriser l'envoi de ces données, notamment lors de mes requetes MySQL. Actuellement, aucune sécurité.

    Voici mes principales requetes:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
     
    //modif du membre en base avec récup des données formulaire POST de membre.php
     
    $sql = ("UPDATE membre_jbconcept SET `nom` = '$newNom', `prenom` = '$newPrenom', `keycard` = '$newRadio', `num_keycard` = '{$_SESSION['keycard']}', `naissance` = '$newNaissance'  WHERE `membre_jbconcept`.`strId` = '{$tableau['strId']}'");
     
    $requete = mysql_query($sql, $db) or die( mysql_error() ) ;
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
     
    //création et ecriture du membre en base depuis valeur formulaires POST create.php et create2.php
     
    $sql = "INSERT INTO membre_jbconcept VALUES ('', '{$_SESSION['nom']}', '{$_SESSION['prenom']}', '$strId', '{$_SESSION['mail']}', '{$_SESSION['password']}', 'non', '', '', '{$_SESSION['intContactId']}', '{$_SESSION['naissance']}')";
     
    $requete = mysql_query($sql, $db) or die( mysql_error() ) ;
    Je cherche donc à être éclairé sur les modification à apporter à mes requetes pour qu'elles ne soient pas la proie de personnes malattentionnées.

    Un grand merci par avance à ceux qui m'assisteront.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    82
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 82
    Par défaut
    Tout simplement

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. résultat d'une requete mysql
    Par noinneh dans le forum MFC
    Réponses: 4
    Dernier message: 03/03/2005, 16h54
  2. arret requete mysql
    Par titiyo dans le forum Bases de données
    Réponses: 5
    Dernier message: 15/10/2004, 17h40
  3. Problème sous requete MySQL
    Par gavelin dans le forum Langage SQL
    Réponses: 3
    Dernier message: 20/07/2004, 10h36
  4. Requete MySql pour Mambo Open source
    Par azman0101 dans le forum Requêtes
    Réponses: 2
    Dernier message: 22/06/2004, 09h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo