logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
37 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 403 546

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Les injection SQL

[Résolu] - Les injection SQL#16859

7Contributeur(s)
MSideJireckdeveloppeurAnonymezoheirBorisyveslens
3 Modérateur(s)
developpeurjpbJireck
MSide MSideicon_post
Bonjour,

voila j'ai parcouru un article tres interessant

http://www.linux-pour-lesnuls.com/injection.php

Je voudrai savoir avec npds quelle sont les risques ? faut il éviter d'utiliser des textareas ?

Message édité par : MSide

Jireck Jireckicon_post
Voui, il faut eviter cela sur tes pages statics ou bien les sécurisés avec les outils (fonctions)npds.

sinon dev a bloquer les sqlinjections mais rien n'est idéal.
MSide MSideicon_post
Re, merci de m'avoir repondu :)
Le probleme ce que sur mon site les textareas
il y en a beaucoup...

(fonctions)npds c'est a dire ??

++
developpeur developpeuricon_post
principallement : removeHack (voir mainfile.php) et url_protect.php
Anonyme Anonymeicon_post
si j'ai bien compris la function removeHack($Xstring) appeller permet de remplacer le code malveillan ??
zoheir zoheiricon_post
Elle ne le remplace pas, elle le casse syntaxiquement => donc inopérant :-D
Anonyme Anonymeicon_post
Bonjour,

j'ai une petite question!

Risque t'on l'injection sur une base de donnnée si on a pas de formulaire et si aucune variable ne transaparait dans l'URL

Merci :-)
Boris Borisicon_post
DOUBLON!!! :|
A éviter, svp! Ca n'augmentera pas la vitesse de réponse! (au contraire, ca énerve tout le monde, et du coup, on répond plus!)
yveslens yveslensicon_post
Bonsoir
un peu novice en php j ai pas tout compris
que faut il modifier dans mainfile ou ailleurs pour"palier" a ces attaques

Merci
developpeur developpeuricon_post
installe url_protect