Je voulais savoir si justement il y avait des failles ou des trucs qu'il ne faut pas. J'ai remplacer dans mes 4 fichiers qui ont besoin d'une connexion SQL:
Code :
- mysql_connect("localhost", "user", "password" );
- mysql_select_db("base" );
|
Par un " @require('./secure/connection.inc.php'); ", dans le répertoire Secure j'ai mis un htacces "deny from all", donc il est inaccessible via le net. J'aimerais savoir ce qui est dangereux, l'utilisation des GET?
edit: verif des mails en .info?
Message édité par Aslan117 le 24-04-2008 à 10:43:15