Sur mon site internet, j'ai une page contact avec un bon vieux formulaire php genre
Code : Tout sélectionner
<form method="post" action="post2.php">Le tout programmer par moi-même.
Pour eviter les messages des petits plaisantins, je "scanne" toutes les données envoyées avant de les inscrire dans la BDD.
Pour celà j'utilise un bon vieux parsing cararactère par caractére de tous les champs envoyées, du genre :
Code : Tout sélectionner
if (substr($n, $i,1)=="<") $alerte=1; Or aujourd'hui on m'a envoyé des tas de merde , par un certain : [email protected]
Et dedans il y avait des <script> ce qui est trés étonnant puisque j'avais interdit le caractére "<" comme je le dis plus haut.
Quelqu'un aurait une idée de l'origine de cette intrusion, et pourquoi mon programme ne l'empeche pas ?
D'avance merci