Securite formulaire

Résolu
M000004965 Messages postés 147 Date d'inscription mercredi 3 décembre 2003 Statut Membre Dernière intervention 12 juin 2008 - 13 nov. 2006 à 17:16
M000004965 Messages postés 147 Date d'inscription mercredi 3 décembre 2003 Statut Membre Dernière intervention 12 juin 2008 - 13 nov. 2006 à 18:25
Hello à  vous tous,

je me creuse actuellement pour eviter de prendre des requetes mal intentionnées dans mon formulaire. j'ai fait une recherche sur les scripts pour interdire des caractères. Il en résulte qu'on peu les contourner avec "expression régulière" (C'est quoi une "expression régulière" ).


Il semble qu'il y ai des fonctions pour ces caractères, quelles sont elles?

D'avance, merci

2 réponses

juki_webmaster Messages postés 947 Date d'inscription mercredi 19 novembre 2003 Statut Membre Dernière intervention 5 avril 2008 3
13 nov. 2006 à 18:22
Salut,

"Il en résulte qu'on peu les contourner avec "expression régulière"" > Les experssions reguliere ne sont contournable que si ont les a mal codé, ils servent à filtrer des chaines de caractéres.

http://fr.wikipedia.org/wiki/Expression_rationnelle
http://www.expreg.com/
http://www.php.net/regex

Si tu veux juste remplacer des caractéres, tu peux utilise str_replace(), pour securiser à l'affichage tu as htmlentities().
Renseigne toi sur les differentes failles inerantes au codage PHP.
En PHP/HTML ya juste quelques caractéres mechants: < > " '

Si tu as la chance d'avoir un bon hebergeur qui recompile souvent PHP, et que tu souhaite approfondir ce domaine, va voir http://www.php.net/manual/fr/ref.filter.php .
3
M000004965 Messages postés 147 Date d'inscription mercredi 3 décembre 2003 Statut Membre Dernière intervention 12 juin 2008
13 nov. 2006 à 18:25
Merci !!!
0
Rejoignez-nous