Les Allergies
Alimentaires
Posez votre question Signaler

[PHP] Faille ou pas ?

MastercroW 841Messages postés 3 octobre 2010Date d'inscription 30 mai 2012Dernière intervention - Dernière réponse le 5 sept. 2011 à 18:23
Bonjour,
Suite à un projet j'ai fais un site, j'ai été aidé par un amis, il me demandais de trouver des failles, ou des bugs.
J'ai trouvé un bug ou une faille, j'aimerais savoir si cela peut endommager notre base de donnée.
Lorsque j'ajoute un ' au bout de : index.php?numrubrique=361&numsousrubrique=
Sa tourne cette erreur :
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in .../index.php on line 117
Merci d'avance
Lire la suite 

[PHP] Faille ou pas »

4 réponses
Réponse
+0
moins plus
Je dirais bien Faille SQL ;)
Ajouter un commentaire
Réponse
+0
moins plus
Comment je fais pour savoir si s'en est une ou pas ?
Varaldi Q- 4 sept. 2011 à 20:26
C'est loin, mais il me semble qu'il te faut transformer l'entrée en chaîne de caractères, via htmlspecialchars, ou quelque chose dans l'esprit, ainsi tu éviteras également l'injection sql. Mais je dis peut être des choses auxquelles tu as déjà pensé, à voir ! ;)
Ajouter un commentaire
Réponse
+0
moins plus
Rajoute un apostrophe derrière ton lien, de façon à donner se genre de chose :
forum.php?id=4'
Ajouter un commentaire
Ce document intitulé « [PHP] Faille ou pas ? » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?