IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Securité cross site scripting


Sujet :

Langage PHP

  1. #1
    Candidat au Club
    Inscrit en
    Janvier 2007
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 3
    Points : 2
    Points
    2
    Par défaut [Sécurité] Securité cross site scripting
    Bonjour à tous !

    Voilà mon hébergeur m'a suspendu le compte de mon site car apparemment mon site envoie des spam en utilisant le cross site scripting.

    Bien sur avant de poster ici, je me suis renseigné un peu sur Internet pour savoir les mesures à prendre pour contrer ce probleme et apparemment il suffit de remplacer certains caracteres par leur équivalent ASCII.

    Ma question est la suivante :

    Est ce que htmlentities() permet de remplacer ces caracteres ?

    Est ce que je dois placer htmlentities() devant tous les "echo" de toutes les pages de mon site ou seulement devant ceux correspondant aux liens de mes pages ?

    Merci beaucoup de m'aider !

    Cordialement,
    Doudou439

  2. #2
    Membre expert
    Avatar de trotters213
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2 571
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 571
    Points : 3 145
    Points
    3 145
    Par défaut

    htmlentities te convertit les caractères spéciaux (& " ' < > et les lettres diacritiques) par leur équivalent HTML.

  3. #3
    Candidat au Club
    Inscrit en
    Janvier 2007
    Messages
    3
    Détails du profil
    Informations forums :
    Inscription : Janvier 2007
    Messages : 3
    Points : 2
    Points
    2
    Par défaut
    Merci de la réponse !

    Penses tu que ca suffire pour contrer ce probleme ?

    Merci bicoup !!!!!!!!!

  4. #4
    Membre expert
    Avatar de trotters213
    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    2 571
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Gard (Languedoc Roussillon)

    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 571
    Points : 3 145
    Points
    3 145
    Par défaut
    je ne sais pas ce sont lesquels de caractères qu'il faut convertir ?

Discussions similaires

  1. Cross-site scripting
    Par onlytoine dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 14/05/2013, 18h55
  2. [WB10] Cross site scripting
    Par Zoons dans le forum WebDev
    Réponses: 5
    Dernier message: 21/01/2008, 17h59
  3. [Sécurité] securité sur un site
    Par vovor dans le forum Langage
    Réponses: 10
    Dernier message: 27/12/2007, 06h48
  4. Réponses: 10
    Dernier message: 08/10/2006, 12h28
  5. Réponses: 2
    Dernier message: 04/10/2006, 08h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo