par
zeus » 04 août 2008, 14:22
Je crois que tu n'as toujours pas compris le fond de l'histoire ...
Alors, 1èrement, à la vue de ce que j'ai lu, tu as eu quelques tentatives de SQL injections ... c'est possible que ça ait été un bot qui est passé quelques jours, qui n'a rien trouvé et qui est reparti. Donc, ne part pas tout de suite sur le fait qu'un méchant kikoulol essaye 14h par jour de pirater ton site
Ensuite, ton soucis, c'est un problème de SQL injection, pas de session. Il faut donc que tu blindes la vérification des données, mais pas leur support ...
Mettre des données sur un cookie, c'est une faille de sécurité dans le pire des cas, et dans ton cas, construire un 38 tonnnes pour rammener tes courses à la maison.
Donc, mon conseil, c'est de prendre une heure ou deux, de te poser et de réflechir calmement à ce qui ne convient pas et de chercher plusieurs solutions et pas uniquement la 1ère qui te passe par la tête

Je crois que tu n'as toujours pas compris le fond de l'histoire ...
Alors, 1èrement, à la vue de ce que j'ai lu, tu as eu quelques tentatives de SQL injections ... c'est possible que ça ait été un bot qui est passé quelques jours, qui n'a rien trouvé et qui est reparti. Donc, ne part pas tout de suite sur le fait qu'un méchant kikoulol essaye 14h par jour de pirater ton site ;)
Ensuite, ton soucis, c'est un problème de SQL injection, pas de session. Il faut donc que tu blindes la vérification des données, mais pas leur support ...
Mettre des données sur un cookie, c'est une faille de sécurité dans le pire des cas, et dans ton cas, construire un 38 tonnnes pour rammener tes courses à la maison.
Donc, mon conseil, c'est de prendre une heure ou deux, de te poser et de réflechir calmement à ce qui ne convient pas et de chercher plusieurs solutions et pas uniquement la 1ère qui te passe par la tête ;)