IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

SQL Procédural MySQL Discussion :

sécuriser ses données avant de les ajouter..


Sujet :

SQL Procédural MySQL

  1. #1
    Membre habitué
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2006
    Messages
    501
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 501
    Points : 144
    Points
    144
    Par défaut sécuriser ses données avant de les ajouter..
    Bonjour,

    On entend pas mal parlé des problemes de sécurité avec PHP quand on utilise MySQL, ca reste assez complexe, il y a beaucoup de techniques mais si j'ai bien compris, le principal c'est de controler tout ce qu'on met, je me suis créé une petite fonction pour protéger ma base, chaque donnée que je dois ajouter dans MySQL je la passe dans cette fonction, est-elle suffisante ? Que puis-je rajouter ?

    Merci

    Code PHP : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    function ProtectSQL($value)
    {
    	if(get_magic_quotes_gpc()) 
    		{
        		$value = stripslashes($value);
       		}
     
    	if (!is_numeric($value)) 
    		{
         		$value = mysql_real_escape_string($value);
       		}
       return $value;
    }

  2. #2
    Expert éminent
    Avatar de qi130
    Homme Profil pro
    Expert Processus IT
    Inscrit en
    Mars 2003
    Messages
    3 922
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France

    Informations professionnelles :
    Activité : Expert Processus IT
    Secteur : Finance

    Informations forums :
    Inscription : Mars 2003
    Messages : 3 922
    Points : 6 038
    Points
    6 038
    Par défaut
    problemes de sécurité
    Ben tout dépend de ce qu'on met là-dedans

    Le langage (PHP ou autre) ne peut pas grand-chose à lui tout seul, le programmeur est le seul à pouvoir faire l'effort de réflexion nécessaire afin que l'application (soft + données) tienne le coup face aux utilisateurs.

    Tu sembles bien engagé dans cette voie, mais les contrôles à mettre en oeuvre sont souvent fonction de la colonne d'accueil des données (en 1er lieu), mais aussi fonction de la cohérence qu'on peut y attacher.

    Par ex: un date de naissance 25/07/1970 est parfaitement valide, mais en corrélant avec un n° de S.S 1710445012014 (parfaitement valide aussi), ce n'est plus bon...

    Alors, contrôler le type: OK, contrôler le format: OK. Ensuite, c'est à toi de voir.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécuriser ses données
    Par thebarbarius dans le forum Sécurité
    Réponses: 0
    Dernier message: 09/06/2011, 07h22
  2. sécuriser des données avant envoi
    Par Daviloppeur dans le forum Langage
    Réponses: 2
    Dernier message: 04/03/2010, 00h31
  3. Poser ses RTT avant de les avoir gagnés.
    Par llaffont dans le forum Droit du travail
    Réponses: 5
    Dernier message: 27/08/2009, 09h54
  4. Vérifier les données avant de les insérer
    Par Invité dans le forum Langage
    Réponses: 3
    Dernier message: 04/08/2009, 22h31
  5. [Sécurité] Sécuriser ses données !
    Par mLk92 dans le forum Langage
    Réponses: 2
    Dernier message: 22/12/2006, 15h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo