Tom's Guide > Forum > Accès Internet & Réseaux > Failles PHP ; help !

Failles PHP ; help !

Forum Accès Internet & Réseaux : Failles PHP ; help !

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à tous,
Je suis webmaster d'un petit site depuis peu mais je tiens néanmoins à sa sécurité. J'ai piqué de trois bouts de code PHP sur des sites pour installer sondage, livre d'or, forum et news mais je suis sur qu'il sont plein de failles ! J'en connais même une :-D
J'ai une faille de type CSS/XSS dans mon livre d'or (je l'ai exploité moi même :-D) et je ne sais pas comment la corriger. Mon forum est codé comme celui expliqué à cette page : [url= http://www.lephpfacile.com/howto/i [...] icher=1]le PHP facile[/url] et je suis sur qu'il est aussi une bonne cible pour les lamerz du net.
Merci d'avance.

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Désolé voici l'URL corrigée :
PHP facile : Forum

Répondre à zak888

J'ai trouvé le moyen de m'en protéger sur un autre forum.
Je vous explique ce qu'il faut faire :
(Merci beaucoup à Winzoo ; j'ai repris son message)

Avant l'ajout d'un message, il faut le traiter pour enlever les balises HTML et les slashes :
$message = htmlentities(addslashes($message));

Pour l'affichage, il faut enlever les slashes qui ont été ajoutés :
echo stripslashes($message);

htmlentities() -> remplace les balises html ( "<" deviendra "<" )
addslashes() -> met des anti-slashes devant les ' ou ". Pour éviter les injection SQL.

Ainsi, aucun code ne peut être executé :-P

Répondre à zak888

le lamerz ici c'est toi ! ce ne sont PAS des script c'est ce qu'on apelle en PHP des EXEMPLE D'EXPLOITATION DE MYSQL :)
c'est pour des petits Zero qu'on montre sa il est preciser en haut "ces code ne sont pas securiser !, Ne les utiliser pas sur votre site"

aprendre a lire

Répondre à jeanlepail
Tom's Guide > Forum > Accès Internet & Réseaux > Failles PHP ; help !
Aller à :

Il y a 2007 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens