Bonjour.
Je suis une jeune diplômée en développement Web, et me voici sur mon premier boulot dans le domaine.
Je dois réaliser un site (ainsi que d'autres projets). J'ai décidé de coder intégralement à la main tout le site, pour la simple raison que, utiliser un framework/CMS rendrait le site lourd, alors que celui ci ne propose pas beaucoup de contenu, mais surtout beaucoup de jQuery.
Dans ce site, j'ai des formulaires de logins, qui sont, normalement, sécurisés puisque je prépare mes requêtes.
Mais j'ai aussi des formulaires de contacts et de candidatures, qui envoient des mails. J'ai sécurisé légèrement, pour éviter l'envoie de mail vide, avec du javascript. Mais j'aimerais renforcer la sécurité avec du php.
Dans cet envoi de mail, les utilisateurs ont la possibilité d'ajouter des balises html (enfin, je peux désactiver ça, c'est un éditeur de texte que mon patron voulait et qu'il trouve plus sympa).
L'envoi de mail se passe bien pour le moment, mais j'aimerais tout de même renforcer la sécurité, et surtout, pouvoir tester la sécurité.
Je ne m'y connais pas bien en injection sql, ou autre, j'ai déjà essayer d'ajouter des alert entre deux balises script, mais ça n'affiche rien. (enfin j'ai tester avec le formulaire incomplet aussi, je peux pas tester l'envoie de mail)
Voilà, si quelqu'un pouvait me conseiller sur la manière de tester la sécurité de mon formulaire. J'ai déjà vu pas mal de tuto, mais la plupart s'applique pour un formulaire qui rentre des données dans la BDD.