par
Simax150 » 25 avr. 2010, 06:24
Bonjour à tous !
Je viens de terminer le script d'inscription, d'activation et de connexion de mon site.
Je suis donc à la phase "commentaire et sécurités".
Mais je ne sais pas vraiment quoi et comment sécurisé.
En cherchant sur le net, j'ai trouvé trois choses :
- "htmlspecialschars", qui sert sur les variable GET ou POST et qui échappe les balises html. Quand l'utiliser ? Systématiquement ou seulement dans certain cas ?
- "mysql_real_escape_string", à utiliser, je crois, sur les variable que l'on veut inserer dans la base de donnés.
- "htmlentities", qui n'est, je crois, pas obligatoire lorsqu'on utilise "htmlspecialschars".
Y'a-t-il d'autre sécurités à mettre en place ?
P.S : Dans une requête SQL, vaut-il mieux concaténer les variables ou les placer directement entre guillemets dans la requête ?
Merci d'avance .
Bonjour à tous !
Je viens de terminer le script d'inscription, d'activation et de connexion de mon site.
Je suis donc à la phase "commentaire et sécurités".
Mais je ne sais pas vraiment quoi et comment sécurisé.
En cherchant sur le net, j'ai trouvé trois choses :
[list]
[*]"htmlspecialschars", qui sert sur les variable GET ou POST et qui échappe les balises html. Quand l'utiliser ? Systématiquement ou seulement dans certain cas ?
[*]"mysql_real_escape_string", à utiliser, je crois, sur les variable que l'on veut inserer dans la base de donnés.
[*]"htmlentities", qui n'est, je crois, pas obligatoire lorsqu'on utilise "htmlspecialschars".[/list]
Y'a-t-il d'autre sécurités à mettre en place ?
P.S : Dans une requête SQL, vaut-il mieux concaténer les variables ou les placer directement entre guillemets dans la requête ?
Merci d'avance .