Securité des $_POST et $_GET

Fermé
buzii - 10 janv. 2010 à 21:31
 le père - 11 janv. 2010 à 10:19
Bonjour,

J'utilise des boutons pour envoyer des données et je souhaiterais savoir ce que je dois faire pour protéger ces boutons SUBMIT

mysql_escape_string ne me semble pas adapté.

Dois je protéger TOUS les $_POST, $_GET ?

Ou seulement les zônes ou l'on peut inclure du texte ?

Merci d'avance.

3 réponses

graffx Messages postés 6506 Date d'inscription jeudi 22 mars 2007 Statut Contributeur Dernière intervention 24 mars 2019 1 973
10 janv. 2010 à 22:14
Normalement tous!
0
Y compris les cases à cocher etc ?

Je ne comprends pas pourquoi ces fonctions ne sont pas refondues pour intéger directement la sécurité.
0
Bonjour

Je ne comprends pas pourquoi ces fonctions ne sont pas refondues pour intéger directement la sécurité.
Parce que $_GET et $_POST ne sont pas à l'origine des problèmes de sécurité.
Ils ne font que transmettre de l'information. Les problèmes viennent des scripts qui utilisent l'information reçue sans réfléchir aux conséquences possibles. La même information peut très bien être souhaitée dans un cas de figure et malicieuse dans un autre.
D'ailleurs, peux-tu dire ce que signifie dans ta première question 'protéger' les $GET et les $_POST ? Par exemple en donnant un cas de figure précis de donnée reçue, et du problème potentiel ?
0