DevAngers AFPA
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
Le Deal du moment : -29%
PC portable – MEDION 15,6″ FHD Intel i7 ...
Voir le deal
499.99 €

Assainissement (sanitization) des entrées utilisateurs

Aller en bas

Assainissement (sanitization) des entrées utilisateurs Empty Assainissement (sanitization) des entrées utilisateurs

Message par ControleZede Mer 26 Jan - 19:35

J'ai commis cette petite fonction chez Codes-Sources il y a quelques mois.

Je pense que PDO prend en charge certains aspects de cet assainissement mais certainement pas tous.

J'espère que l'étude de cette fonction donnera aux novices de la sécurité en php (parmi lesquels j'ai le regret de me compter) une notion de l'étendue du problème. Il faudrait peut-être la ré-écrire en objet et lui ajouter un filtrage des mot-clés SQL (que je faisais séparément à l'aide de mon connecteur maison).

http://www.phpcs.com/codes/FONCTION-NETTOYAGE-VARIABLES-AVEC-INSTALLATION-PHP-BASIQUE_51336.aspx

Je vous recommande également d'effectuer des recherches sur les attaques suivantes:
- Injection SQL
- Cross-Scripting
- Attaques par CAST

Si vous réalisez des applications sur internet, la connaissance de ces problèmes est indispensable (j'en ai déjà fait la douloureuse expérience).

Si vous connaissez d'autres types d'attaques, je suis tout ouïe.
ControleZede
ControleZede
3,2 quarts
3,2 quarts

Messages : 62
Date d'inscription : 22/12/2010
Age : 53
Localisation : Clermont-Créans

Spécialités
Expert en:
Maître en: péhachepé, acheteumeuleu, javastruc
Débutant en: Le cécharpe, c'est ce qu'on se met autour du cou en hiver non ?

Revenir en haut Aller en bas

Revenir en haut


 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum