|
Page : 1 2 Page Précédente | |
Auteur | Sujet : [PHP/Mysql] Les trous de sécurité de base à éviter |
Publicité | Posté le 12-02-2008 à 22:07:46 |
skeye |
--------------- Can't buy what I want because it's free - |
CyberDenix |
--------------- Directeur Technique (CTO) |
skeye |
Message édité par skeye le 13-02-2008 à 21:49:59 --------------- Can't buy what I want because it's free - |
getget Il y en a qui ont essayé ... |
--------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980 |
getget Il y en a qui ont essayé ... | Merci de ton aide quand même ..... Mr "jmelapète" Message cité 1 fois Message édité par getget le 15-02-2008 à 03:00:27 --------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980 |
skeye |
J'entends par là rendre à la couche de connexion à la base la responsabilité qui lui revient. Echapper les chaines de caractères c'est son boulot - mais évidemment il faut utiliser une couche d'accès à la base qui sait le faire, d'où mysqli ou PDO.
ça n'a rien d'extraordinairement compliqué. Et on peut y accéder en mode procédural aussi, il me semble. [edit] Après vérification, oui. Il y a des exemples objet et procéduraux pour chaque fonction dans la doc, cf :
à avoir la possibilité d'utiliser des requêtes préparées. Message édité par skeye le 15-02-2008 à 07:24:25 --------------- Can't buy what I want because it's free - |
skeye |
--------------- Can't buy what I want because it's free - |
Publicité | Posté le 15-02-2008 à 13:11:21 |
Taiche (╯°□°)╯︵ ┻━┻ | Tiens, un lien intéressant sur le top 10 des trous de sécu pour les applis web : http://www.owasp.org/index.php/Top_10_2007 --------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
soju One shot ! | Pour en revenir aux failles, en voici une qu'on voit de plus en plus et qui me fait bien rire : exemple
|
krifur | rhoo tout le bordel qu on trouve avec ca, effectivement c'est drole Message édité par krifur le 15-02-2008 à 17:10:59 |
CyberDenix | Ya deux problèmes :
--------------- Directeur Technique (CTO) |
naeh | oula le truc de malade :|
|
getget Il y en a qui ont essayé ... |
--------------- Gamertag : Getget94 - PSN : Getget1980 - Nintendo Network : Getget1980 - Uplau : Getget1980 |
leflos5 On est ou on est pas :) | Ca alourdit rien du tout au lieu d'avoir mysql_* t'as mysqli_* |
Taiche (╯°□°)╯︵ ┻━┻ |
--------------- Everyone thinks of changing the world, but no one thinks of changing himself | It is the peculiar quality of a fool to perceive the faults of others and to forget his own | Early clumsiness is not a verdict, it’s an essential ingredient. |
leflos5 On est ou on est pas :) |
|
leflos5 On est ou on est pas :) | Et bah t'as la réponse Après si t'as peur des i ou des requêtes préparées on peut rien pour toi |
flo850 moi je | alors tu commences par virer esayphp et mettre wamp qui est à jour --------------- |
leflos5 On est ou on est pas :) | Ou simplement aller activer l'extension mysqli dansl e php.ini, le début de la prise en main |
leflos5 On est ou on est pas :) | Surtout que tout existe en .msi maintenant |
Profil supprimé | Posté le 24-02-2008 à 12:18:11 http://www.quiappeler.com/index.php?page=index.php |
leflos5 On est ou on est pas :) |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
[PHP] Création tableur excel dans page web | Eviter les flashs blancs au chargement des pages |
Problème connexion SQLServeur avec PHP | premiers pas en mysql/phpmyadmin/php/etc. |
Gestion de base de données | votre avis sur la sécurité de ce script... |
commencer le PHP/SQL | Petit probléme avec Scipt pour faire des pings en PHP |
Mise à jour base données par ajax avec variables POST | |
Plus de sujets relatifs à : [PHP/Mysql] Les trous de sécurité de base à éviter |