|
Bas de page | |
---|---|
Auteur | Sujet : [PHP/MYSQL] Sécurité suffisante ? |
Publicité | Posté le 08-04-2011 à 16:26:36 |
bricocoman j'aime les modos | idéalement, pour sécuriser tes requêtes, tu devrais utiliser PDO et les requêtes préparées,et de la sorte, tu t'affranchis de tous les stripslashes, mysql_real_escape_string et consorts. |
philippe06 | Ca me parait suffisant. Je rajouterais néanmoins les remarques suivantes:
--------------- Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois) |
knoodrake je sui Liiiiiibre | +1 pour le coup de masquer les erreurs. Une pratique courante est d'avoir le site dev qui affiche les erreurs toussa toussa, et (ou puis) la prod ou rien n'est affiché si ce n'est un joli message bien formulé et bien généraliste.
--------------- mes Photos! |
rufo Pas me confondre avec Lycos! | Pour les champs texte, utiliser aussi strip_tags() Ca évitera des injections de javascript... --------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
kontas Photographe amateur daltonien |
|
rufo Pas me confondre avec Lycos! | strip_tags() ne substitue pas à une autre fonction, elle vient en complément.
--------------- Astres, outil de help-desk GPL : http://sourceforge.net/projects/astres, ICARE, gestion de conf : http://sourceforge.net/projects/icare, Outil Planeta Calandreta : https://framalibre.org/content/planeta-calandreta |
ealexis | Salut ! Une fois que tu as verifié que l'ID est numérique, ça sert plus à rien de faire d'autres tests derrière.
|
domi_bu | Salut kontas
|
Sujets relatifs | |
---|---|
RegExp PHP ou .Htaccess | Sécurité pour forcer le téléchargement d'une image |
SGBD avec mysql php | Probleme liste deroulante en PHP |
Environnement de travail PHP | [PHP] Problème système parrainage |
Variable PHP dans une fonction Javascript | Besoin d'aide Php base de donnée |
Php et Join SQL | Paiment enligne PHP |
Plus de sujets relatifs à : [PHP/MYSQL] Sécurité suffisante ? |