Extension Filter
Posté : 08 janv. 2008, 03:39
Bonjour,
Je suis en train de m'occuper du développement d'un site en php5, et se pose devant moi la gestion d'une part des entrées du script (POST, GET, COOKIE, …), et d'autre part de la gestion d'autres enjeux de sécurité comme la validité des adresses email, le filtrage des données textuelles destinées à l'affichage.
Pour le premier problème, c'est tout naturellement que j'ai choisi filter, intégré de base, et qui semble optimisé pour les input (si je ne me trompe, il ignore aussi sans problèmes la directive magic_quotes_gpc).
Pour la seconde tache, je ne sais pas si filter est adpaté et j'aurais aimé des retours d'expérience, des avis. En l'occurence, est ce que filter est adpaté aux taches suscitées (vérification d'adresse mail, encodage d'entités html, encodage d'url, …), est ce que les filtres sont pertinents et bien conçus ? Est ce qu'il faut préférer filter ou bien des solutions plus classiques (pcre, htmlentities et consors).
Je vous remercie par avance de vos avis.
Je suis en train de m'occuper du développement d'un site en php5, et se pose devant moi la gestion d'une part des entrées du script (POST, GET, COOKIE, …), et d'autre part de la gestion d'autres enjeux de sécurité comme la validité des adresses email, le filtrage des données textuelles destinées à l'affichage.
Pour le premier problème, c'est tout naturellement que j'ai choisi filter, intégré de base, et qui semble optimisé pour les input (si je ne me trompe, il ignore aussi sans problèmes la directive magic_quotes_gpc).
Pour la seconde tache, je ne sais pas si filter est adpaté et j'aurais aimé des retours d'expérience, des avis. En l'occurence, est ce que filter est adpaté aux taches suscitées (vérification d'adresse mail, encodage d'entités html, encodage d'url, …), est ce que les filtres sont pertinents et bien conçus ? Est ce qu'il faut préférer filter ou bien des solutions plus classiques (pcre, htmlentities et consors).
Je vous remercie par avance de vos avis.