securisé mon site php
Posté : 02 mars 2006, 18:56
salut à tous
je vient de lire le tuto sur les magic_quote de php france et la doc php pour les fonction, mysql_real_escape_string(), stripslashes(), addslashes().
ici on ne traite que de la securité contre les injections sql
1°) quelqu'un aurait il un lien vers des tutos ou explication sur les injection Xss (en français de préference)?
2°) j'aimerai aussi connaitre touts autres type d'attaque pour les sites utilisant php, sql, et mysql. Si quelqu'un pouvait m'en faire un petit listing
(les liens à l'appui sont le bien venu)
3°) existe il des failles à l'utilisation de .htpass (hors racine WWW) et .htacces?
je vait m'arreter là pour l'instant
penser à preciser le n° de la question si possible
Merci d'avance
je vient de lire le tuto sur les magic_quote de php france et la doc php pour les fonction, mysql_real_escape_string(), stripslashes(), addslashes().
ici on ne traite que de la securité contre les injections sql
1°) quelqu'un aurait il un lien vers des tutos ou explication sur les injection Xss (en français de préference)?
2°) j'aimerai aussi connaitre touts autres type d'attaque pour les sites utilisant php, sql, et mysql. Si quelqu'un pouvait m'en faire un petit listing
3°) existe il des failles à l'utilisation de .htpass (hors racine WWW) et .htacces?
je vait m'arreter là pour l'instant
penser à preciser le n° de la question si possible
Merci d'avance