Vous n'êtes pas identifié.

Annonce

#1 htmlentities stripcslashes stripslashes du 01-04-2010 12:43:12

n3o51
c00lnaute discret
Date d'inscription: 15-03-2010
Messages: 40

htmlentities stripcslashes stripslashes

Bonjour c00lman encore moi :) je me permet une petite question lorsque je met un ' dans le titre pour créer une page par exemple la requete ne plante pas hors tu ne met a aucun moment de addslashes alors comment fait tu car si moi je le met pas dans un formulaire que je me suis fait la requete plante et  est ainsi ouverte a des failles de sécurité merci a toi pour les infos.Si tu pouvait detaillés car je rame encore pas mal :)


Hors ligne

 

01-04-2010 12:43:12

Mister $$$
Créer un site


#2 Re htmlentities stripcslashes stripslashes du 01-04-2010 13:17:01

c00lman
Administrateur
Date d'inscription: 16-08-2007
Messages: 1631
Site web

Re: htmlentities stripcslashes stripslashes

Salut :),

Un simple champ texte dont je rappel le contenu si le formulaire à planté ou génère une erreur:

Code:

 <input name="titre" size="65" value="<?php
if (!empty($_POST["titre"])) {
echo stripcslashes(htmlspecialchars($_POST["titre"],ENT_QUOTES));
}
?>" type="text"/>

Pour l'enregistrement, je protège des injections avec mysql_real_escape_string():

Code:

//on récupère le titre
$titre = $_POST["titre"];
//on enregistre
'".mysql_real_escape_string($titre)."'

ENT_QUOTES permet de convertir les guillemets simple en code html
stripcslashes  retourne la chaîne après avoir supprimé tous les anti-slash
htmlspecialchars — Convertit les caractères spéciaux en entités HTML

Hors ligne

 

#3 Re htmlentities stripcslashes stripslashes du 01-04-2010 14:10:01

n3o51
c00lnaute discret
Date d'inscription: 15-03-2010
Messages: 40

Re: htmlentities stripcslashes stripslashes

Ok effectivement 014

merci :)


Hors ligne

 

#4 Re htmlentities stripcslashes stripslashes du 01-04-2010 16:28:55

c00lman
Administrateur
Date d'inscription: 16-08-2007
Messages: 1631
Site web

Re: htmlentities stripcslashes stripslashes

D'un autre côté, c'est vrai que c'est chiant le traitement des formulaires avant l'enregistrement des données 004 ... on ne sait jamais quoi mettre exactement ^^.

Hors ligne

 

#5 Re htmlentities stripcslashes stripslashes du 02-04-2010 10:31:08

n3o51
c00lnaute discret
Date d'inscription: 15-03-2010
Messages: 40

Re: htmlentities stripcslashes stripslashes

Je te le fait pas dire :D


Hors ligne

 

#6 Re htmlentities stripcslashes stripslashes du 20-09-2011 13:03:36

chikhimngi
c00lnaute discret
Date d'inscription: 20-08-2011
Messages: 27

Re: htmlentities stripcslashes stripslashes

Bonjour à tous

Excusez moi si je me permets de faire une remarque un peu génante pour certains: Je trouves franchement du mal à lire certains messages pour leur français souvent très tordu et plein de fautes.
SVP lire ou faites lires vos messages avant de les poster


Hors ligne

 

Propulsé par PunBB
© Copyright 2007
Forum créer un site

Partenaires de « créer un site internet »