IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Générer un chiffre aléatoire [Débutant(e)]


Sujet :

Langage PHP

  1. #1
    Membre averti
    Profil pro
    Ingénieur en électronique
    Inscrit en
    Septembre 2004
    Messages
    419
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur en électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 419
    Points : 333
    Points
    333
    Par défaut [Sécurité] Générer un chiffre aléatoire
    Bonjour , je croi que sa existe mais je ne sait pas comment faire pour interdire les symboles <> d'un texte .

    car si un petit malin entre dans l'object textera ou texte :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>window.location.replace("son site") </script>
    J'enverai automatiquement la personne sur le site de n'importe qui .... Et le seul moyen de l'annuler , s'est de parcourir la base de donnée et de lire tout les message ( se que je ne souhaite pas . ) , ou supprimer tout les messages .

    Puis , est ce que vous pouriez me rapeller la variable pour générer un nombre aléatoire ....

    Merci d'avence

  2. #2
    Membre expérimenté
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Points : 1 500
    Points
    1 500
    Par défaut
    Interdire des caracatères est un peu impossible mais tu peux les remplacer ou pas les interpréter.

    A l'affichage: htmlspecialchars($chaine);
    Avant l'insertion: $chaine = str_replace(array("<", ">"), array("", ""), $chaine);

    Pour la seconde question: rand();

  3. #3
    Membre averti
    Profil pro
    Ingénieur en électronique
    Inscrit en
    Septembre 2004
    Messages
    419
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur en électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 419
    Points : 333
    Points
    333
    Par défaut
    Merci beaucoup , je le note sur mon boock en note merci beaucoup

  4. #4
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Je te recommande d'utiliser htmlentities() plutôt que str_replace() car c'est imparable, si c'est bien utilisé (cf. le blog de Chris Shiflett).
    Non, il n'est pas impossible d'interdire des caractères mais c'est une méthode fastidieuse et largement incomplète.

    Concernant l'aléatoire, il y a une fonction infiniment plus intéressante que rand() : mt_rand() (cf. la doc PHP pour les détails).

  5. #5
    Membre averti
    Profil pro
    Ingénieur en électronique
    Inscrit en
    Septembre 2004
    Messages
    419
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur en électronique

    Informations forums :
    Inscription : Septembre 2004
    Messages : 419
    Points : 333
    Points
    333
    Par défaut
    merci beaucoup pour ces précisions et je vais plutot utiliser htmlentities() que str_replace() Pour le laisser utiliser >>>qui peux étre mieu a mon gou ..

    Puis merci encore pour mt_rand() qui est la méme chose que rand() sof que le max est plus élever ....

  6. #6
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    259
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 259
    Points : 195
    Points
    195
    Par défaut
    Désolé de faire un petit hors-sujet, mais je croyais qu'avant l'insertion, c'était mysql_real_escape_string qu'il fallait faire?? Et qu'avant l'affichage, c'était htmlentities...
    Suis complètement perdu moi avec tout ça...
    La vie n'est qu'une succession d'éternels recommencements

  7. #7
    Membre expérimenté
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Points : 1 500
    Points
    1 500
    Par défaut
    Avant l'insertion: stripslashes() (en fonction des magic quotes) et mysql_real_escape_string()
    Au retour: htmlspecialchars();

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Une erreur 233 de ms sql server
    Par Hokage dans le forum MS SQL Server
    Réponses: 5
    Dernier message: 05/10/2009, 17h40
  2. Erreur 233 sous sql server
    Par brajae85 dans le forum Oracle
    Réponses: 3
    Dernier message: 18/05/2009, 16h12
  3. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo