IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[PHP] Utilité de protéger une chaîne 2 fois


Sujet :

Langage PHP

  1. #1
    Membre extrêmement actif
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2018
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Avril 2018
    Messages : 537
    Points : 634
    Points
    634
    Par défaut [PHP] Utilité de protéger une chaîne 2 fois
    Bonsoir,

    Est-ce que cela "protège" davantage de filtrer une variable récupérée en Get ou Post et de faire en plus de cela une requête préparée ?
    Ou la requête préparée suffit?

  2. #2
    Invité
    Invité(e)
    Par défaut
    Il ne faut pas confondre "gestion d'erreur" (validation des données reçues) et "protection contre injection SQL".

    Il existe d'autres types d'attaque possibles... (code frauduleux, dans les textarea, par exemple).

    Il faut savoir ce qu'on fait, et à quoi ça sert.

  3. #3
    Membre extrêmement actif
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2018
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Avril 2018
    Messages : 537
    Points : 634
    Points
    634
    Par défaut
    Bonsoir,
    Merci de votre réponse
    Je voulais parler principalement des "injections sql"
    Pour tout ce qui entre dans la base de données la requête préparée est-elle suffisante ?

    Et pour ce qui n'entre pas dans la base de données mais qui est récupérée par une variable et utilisé dans le script, le remplacement de caracteres spéciaux est-il suffisant?

  4. #4
    Invité
    Invité(e)
    Par défaut
    • requête préparée * pour SQL,
    • htmlspecialchars pour affichage
    • strip_tags pour textarea (sans formatage HTML particulier)

    C'est le minimum.

    * C'est étudié pour (contre injection SQL).
    Encore faut-il le faire correctement.

    Mon conseil : "on n'est jamais trop prudent".

  5. #5
    Membre extrêmement actif
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2018
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Avril 2018
    Messages : 537
    Points : 634
    Points
    634
    Par défaut
    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Copier une chaîne x fois
    Par Beaudelicius dans le forum Général Python
    Réponses: 3
    Dernier message: 24/02/2012, 18h40
  2. Réponses: 4
    Dernier message: 25/02/2007, 22h11
  3. Réponses: 3
    Dernier message: 09/02/2007, 11h26
  4. Réponses: 1
    Dernier message: 30/11/2006, 17h49
  5. [Système] Exécuter un bloc PHP dans une chaîne
    Par ideal dans le forum Langage
    Réponses: 7
    Dernier message: 30/08/2006, 16h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo