Securite conseil svp

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Securite conseil svp

par mere-teresa » 30 sept. 2008, 11:39

tu as des fonctions en PHP comme strip_tags() par exemple qui peut shunter les balises HTML (donc la balise script).
Après, tu peux aussi utiliser htmlentities()

par cf357 » 29 sept. 2008, 17:24

Tes utilisateurs doivent pouvoir insérer du JavaScript ?
Utilises-tu un moteur de template particulier ?
Sinon si les droits d'accès sont bien configurés sur le serveur, je ne vois pas de problème...

Peut etre juste vérifier que l'utilisateur essaie bien de modifier un fichier qui lui appartient...

Securite conseil svp

par keny » 29 sept. 2008, 02:57

Bonjour,

Je fait prensentement un site web ou je vais permettre a mes utilisateurs d'avoir leur propre temlplates pour leur pages perso.

Les pages templates sont de simple fichier html qui porte l'extention .html les varibles sont entre {variable}.

Donc vu le fait que les utilisateur peuvent modifier c'est fichiers par leur propre code je voudrais savoir les precaution a prendre pour c'est fichiers. Sachant qu'un utilisateur pourrait trouver le chemin et exécuter directement ce fichier.

Les fichiers sont modifiable directement via mon interface.

Je crois pas qu'un code php puisse être exécuter mais surement du javascript.

Merci d'avance !