Stratégie de sécurité

Eléphant du PHP | 259 Messages

10 mai 2007, 21:27

bonjour

j'ai commencé une petite fonction de protection des données passées en post ou get

$page=$_GET['page'];		// on recupere la page desiree

function protect1 ($page) 
{ 
	$page = htmlspecialchars("$page", ENT_QUOTES);
	$page = str_replace("BR", "<BR>",$page) ;
	$page = strtr($page,"ÀÁÂÃÄÅàáâãäåÒÓÔÕÖØòóôõöøÈÉÊËèéêëÇçÌÍÎÏìíîïÙÚÛÜùúûüÿÑñ","AAAAAAaaaaaaOOOOOOooooooEEEEeeeeCcIIIIiiiiUUUUuuuuyNn");
	$page = substr("$page", 0, 20);
	$page = mysql_real_escape_string($page);
	$page = stripslashes($page);

    return ($page) 
}

$page=protect1($page);
qu'en pensez vous ?

et je commence à m'interresser au fichier .ini
je ne sais pas du tout comment celà marche,
je vais étudier celà mais si vous avez des conseils de configuration n'hésitez pas

merci
l'hébergeur gratuit que j'utilisais: http://www.freeheberg.com (pas de limitte de débit, BP, 1à10Go, bdd mysql illimitées )
mainteant je suis chez OVH, payant mais plus adapté à de gros sites