sécurité, url en parametre & mysql
Posté : 13 juil. 2012, 22:08
Bonjour,
j'ai un formulaire sur mon site pour que l'utilisateur puisse ajouter des liens vers des pages externes.
je transmet l'url par POST
et ensuite je la stocke dans ma base Mysql
ce que je voudrai savoir c'est comment m'y prendre quand je reçois l'url pour la vérifier et ainsi éliminer tout risque d'injection SQL, faille XSS ou autre attaques.
j'ai un peu cherche sur le net et j'ai pas trouve de fonction qui paraisse fiable pour faire ça. J'ai également peur de détériorer les url pendant les vérifs.
Pourriez vous m'aider, ça doit être assez courant ce genre de manip donc je ne pense avoir a inventer une fonction pour ça ?
merci d'avance
j'ai un formulaire sur mon site pour que l'utilisateur puisse ajouter des liens vers des pages externes.
je transmet l'url par POST
et ensuite je la stocke dans ma base Mysql
ce que je voudrai savoir c'est comment m'y prendre quand je reçois l'url pour la vérifier et ainsi éliminer tout risque d'injection SQL, faille XSS ou autre attaques.
j'ai un peu cherche sur le net et j'ai pas trouve de fonction qui paraisse fiable pour faire ça. J'ai également peur de détériorer les url pendant les vérifs.
Pourriez vous m'aider, ça doit être assez courant ce genre de manip donc je ne pense avoir a inventer une fonction pour ça ?
merci d'avance