Sécurité pour un script de commentaires !!! et droits d'auteur??

perig Messages postés 358 Date d'inscription vendredi 1 novembre 2002 Statut Membre Dernière intervention 5 septembre 2006 - 16 déc. 2003 à 22:26
floflotz Messages postés 240 Date d'inscription lundi 16 décembre 2002 Statut Membre Dernière intervention 6 janvier 2006 - 24 déc. 2003 à 11:34
Bonjour :)
Je suis désolé, je n’ai pas fini de vous embêter avec mes questions !!!! :big)
Voilà la question du jour :
J’ai crée un script qui permet d’ajouter un commentaire un peu comme ici, j’enregistre chaque message dans une base de donné (sans traiter la données) et a l’affichage pour bloquer les scripts j’utilise la fonction : htmlentities($Commentaire)
J’aimerais savoir si c’est suffisant pour sécuriser mon script ou s’il faut rajouter qqch. ? Et dans ce cas, quoi?
Et le fait d’enregistrer directement les messages dans ma Base (sans les traiter, sauf la vérification de la longueur max) cause t-il des problèmes de sécurités ou autres ?

Autre question, pour les administrateurs de ce site, puis-je prendre les petites bulles (images) en bas qui permettent d’ajouter un commentaire ou de voir les autres commentaires (pour les sources)?
Je parle de celles ci :
http://www.phpcs.com/imgs/cmtadd.gif
et
http://www.phpcs.com/imgs/cmt.gif
merci!!!

ps : c'est juste pour ma source qui est avant tout destiné à mon site perso et je pense par la suite le proposer ici!

---Perig---
Pour vous servir 8-)
Et parfois en galère :blush)
Souvent même :)

3 réponses

floflotz Messages postés 240 Date d'inscription lundi 16 décembre 2002 Statut Membre Dernière intervention 6 janvier 2006
16 déc. 2003 à 22:54
je pense qu'un petit addslashes() pourrait sécuriser un peu plus les choses !
0
perig Messages postés 358 Date d'inscription vendredi 1 novembre 2002 Statut Membre Dernière intervention 5 septembre 2006
24 déc. 2003 à 11:17
Désolé pour la lenteur de ma réponse !!!
Pourquoi pense-tu que addslashes() est mieux que htmlentities() ??

---Perig---
Pour vous servir 8-)
Et parfois en galère :blush)
Souvent même :)
0
floflotz Messages postés 240 Date d'inscription lundi 16 décembre 2002 Statut Membre Dernière intervention 6 janvier 2006
24 déc. 2003 à 11:34
il me semble que addslashes() fait 2 ou 3 trucs de plus au niveau sécurité mais je sais plus koi !
dsl

NB: merci de confirmer ou d'infirmer
0
Rejoignez-nous