sécurisé include php

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : sécurisé include php

par stopher » 19 mai 2009, 13:48

Petite explication la dessus :

ICI

par Hywan » 19 mai 2009, 12:55

Hey :-),

Attention à utiliser les longues balises d'ouverture, i.e. <?php et non pas <?. Pour rappel, la balise fermante est optionnelle (et on conseille de la mettre le moins possible).

par moinico » 19 mai 2009, 12:13

Merci stopher, super !

par stopher » 19 mai 2009, 10:42

Salut ,

Oui , c'est suffisant ,
tu peux aussi ajout allow_url_fopen à false dans ton php.ini , ce qui peut aussi éviter des problèmes d'injection de code .

Mais peut aussi bloquer d'autres fonctionnalités , donc en fonction de ce que utilises ton/tes sites , celà peut être une sécurité supplémentaire.

Ch.

sécurisé include php

par moinico » 19 mai 2009, 10:33

Bonjour à tous,

J'utilise un incude($rubrique) dans mes pages. J'utilise pour sécurisé cela ce qui suit :
<?    $listerubrique = array('rubique1' => 'dossier/rubrique1',
               'rubique2' => 'dossier/rubrique2',
               'rubique3' => 'dossier/rubrique3');
               
               
if(array_key_exists($rubrique, $listerubbrique) and file_exists($listerubrique[$rubrique].'.php')){
include($listerubique[$rubrique].'.php');
}
else{
include('home.php');
}
?> 
Est suffisant pour éviter tout problème ?

Merci de votre aide.[/php]