blinder la saisie

WRInaute occasionnel
Voilà je souhaiterais que vous me/nous donniez quelques conseils concernant la sécurisation des saisies faites par les utilisateurs.

En effet, lorsque l'on met à leur disposition des champs de texte qu'on va ensuite stocker dans la base pour un affichage ultérieur, on s'expose à des problèmes de sécurité.

Comment empecher les utilisateurs de placer dans ces champs texte du code qui leur permettrait d'agir sur le serveur ou d'en obtenir des informations.

Existe-til en php des fonctions de contrôle, de nettoyage, etc. qui sont fortement recommandées ?

Merci !!!!!
 
WRInaute accro
oui, il en existe, et heureusement.
tu a la fonction addslashes, qui ajoutera des \ devant les " empechant ainsi les injections.

et tu a également htmlentities, qui remplacera les caracteres spéciaux par leur équivalent html
< par &lt; et > par &gt; entre autres
ainsi, le code html saisi sera affiché comme saisi, et non pas en tant que code html.
 
Discussions similaires
Haut