Se connecter avec
S'enregistrer | Connectez-vous

Faille ou pas?

Dernière réponse : dans Programmation
Lassé par la pub ? Créez un compte
Expert Programmation

Regarde surtout au niveau des injection SQL. Tu peux tester toi même. C'est le gros prob de sécurité des sites outre les problèmes de configuration du serveur qui accepte des fonctions systèmes.
Expert Programmation

Les seuls input que j'ai sont dans le formulaire de contact donc si je fais par exemple:

$sujet = mysql_escape_string(addslashes($_POST['sujet']));

C'est bon?

Il n'y a pas d'autre moyen de se faire hack, sans passer par les injections?
Expert Programmation

Ok merci Sim, de toute façon le site que je crée n'est pas riche en données et en ressource donc pas très attirant à hacker! je pense que mysql_escape_string() ou même mes addslashes suffiront, je dois pas trop être parano! :p 
Lassé par la pub ? Créez un compte
Tom's guide dans le monde