Les Allergies
Alimentaires
Posez votre question Signaler

PHP - MYSQL : Aide sur les failles xss. [Résolu]

Piksell 7Messages postés 1 septembre 2010Date d'inscription 5 avril 2011Dernière intervention - Dernière réponse le 14 oct. 2010 à 18:06
Bonjour,
j'ai besoin d'aide pour corriger les failles de mes codes. Merci à ceux qui voudront donner un peu de leur temps pour m'aider :)
Lire la suite 

PHP - MYSQL : Aide sur les failles xss »

9 réponses
Réponse
+1
moins plus
Salut.
Qu'est-ce que tu veux comme aide ?
En PHP, il suffit d'utiliser la fonction htmlspecialchars() lors de l'affichage des données.
Piksell- 11 oct. 2010 à 18:24
<?php include('includes/mysqlcnn.php'); ?> J'inclus de cette manière.
Je n'ai pas bien saisies ta deuxième question. Et désolé du retard.
faboons- 11 oct. 2010 à 18:53
Lis ce cours, c'est assez instructif :

http://www.siteduzero.com/tutoriel-3-37762-eviter-les-injections-sql.html

Et ici tu as une méthode pour corriger la faille include() de PHP :

http://www.ghostsinthestack.org/article-16-la-faille-include.html
Piksell- 12 oct. 2010 à 01:16
Je vais me pencher sur ces tutoriel. Encore merci pour ton aide.
Ajouter un commentaire
Réponse
+1
moins plus
N'oublie pas la faille CSRF, elle est déjà moins connue.
Piksell- 14 oct. 2010 à 17:12
Merci à toi, je ne connaissais pas cette faille : )
faboons- 14 oct. 2010 à 18:06
Moi non plus !
Ajouter un commentaire
Ce document intitulé « PHP - MYSQL : Aide sur les failles xss. » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?