IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Création d'un forum - Tests et précautions à mettre en place


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Développeur Web
    Inscrit en
    Janvier 2003
    Messages
    21
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2003
    Messages : 21
    Points : 14
    Points
    14
    Par défaut [Sécurité] Création d'un forum - Tests et précautions à mettre en place
    Bonjour à tous !

    Je bosse actuellement sur la partie forum d'un site, en l'occurence celui d'une mairie. Pour info c'est un forum php avec une base mysql.
    Mon problème est très simple, maintenant que le codage est terminé je voudrais mettre en place le plus de sécurité possible afin que des petits malins ne s'amusent pas à y mettre le bazar. Vous voyez bien de quoi je veux parler....
    En plus d'un carnivore, qui sera géré par le futur admin du site, j'ai mis 3 autres tests importants.
    1 - Interdiction de la chaine <? dans les posts (je suis en php)
    2 - Interdiction de la chaine <script (pour éviter les scripts javascript)
    3 - Rendre impossible le redimensionnement du site à cause d'une chaine de caractères trop longue (j'utilise l'attribut overflow).

    Ma question est simple donc, y'a t-il d'autres moyens de "pourrir" un forum ? Si vous avez des idées, n'hésitez pas... je préfère en effet prévenir que guérir

  2. #2
    Membre expérimenté
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Points : 1 500
    Points
    1 500
    Par défaut
    (- le flood)
    - les balises HTML tout court

  3. #3
    Membre à l'essai
    Développeur Web
    Inscrit en
    Janvier 2003
    Messages
    21
    Détails du profil
    Informations personnelles :
    Âge : 42

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2003
    Messages : 21
    Points : 14
    Points
    14
    Par défaut
    Citation Envoyé par Anduriel
    - le flood
    Hum... pas vraiment de solution là. A moins de limiter le nombre de post par ip (et encore).

    Citation Envoyé par Anduriel
    - les balises HTML tout court
    Là je ne te suis pas (???)

Discussions similaires

  1. Une erreur 233 de ms sql server
    Par Hokage dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 05/10/2009, 17h40
  2. Erreur 233 sous sql server
    Par brajae85 dans le forum Oracle
    Réponses: 3
    Dernier message: 18/05/2009, 16h12
  3. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo