AccueilAideRechercherIdentifiez-vousInscrivez-vous

Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?
21 Mai 2012 à 22:46:40

Connexion avec identifiant, mot de passe et durée de la session
Rechercher
    avancée

News

Stats
8763 Messages dans 1087 Fils de discussion par 1000 Membres
Dernier membre: totor 94
+  PHP Astux
|-+  Langages Web
| |-+  (x)HTML, CSS, JS (client)
| | |-+  sécurisation des formulaires
Pages: [1]   Bas de page
Imprimer
Auteur Fil de discussion: sécurisation des formulaires  (Lu 5334 fois)
djamel
Membre Complet
***
Messages: 108


« le: 01 Mars 2007 à 23:58:22 »

Bonjour matthieu,

J'ai vu cet article sur la sécurisation des formulaires :
http://www.nuxit.net/forums/index.php?showtopic=992

Il ne me semble très pertinent. Qu'en penses tu ?

Merci

Djamel
Journalisée
Matthieu
Administrateur
Membre Héroïque
*
Sexe: Homme
Messages: 3461


Unreal Power...


WWW
« Répondre #1 le: 02 Mars 2007 à 16:10:09 »

En effet, c'est pertinent et il y a des simples façons de s'assurer d'un certain niveau de sécurité, notamment en castant tout dans le traitement (en récupérant les chaines de caractères en tant que chaines de caractères, les chiffres en tant que chiffres) et en vérifiant les informations. Sur le formulaire de contact que tu connais (puisqu'il est dans un topic du forum "langage serveurs", j'ai casté de cette manière les informations. Une fois un robot web s'est amusé à essayer d'y rentrer une 10aine d'adresses emails séparées par des concaténations en hexadécimal ... Résultat : le casting en chaine de caractères a rendu invalides les codes hexadécimaux, et le script a provoqué une erreur ...
Le fait de vérifier aussi, par expression rationnelle, la validité d'une adresse email : machin @ truc.bidule (et exclusivement cette forme) assure que tu ne pourras pas avoir machin @ truc.bidule,machin2@truc2.bidule2 ...

Je suis en train de rédiger un article sur les formulaires justement, et j'y expliquerai ces notions de sécurité.
Journalisée

djamel
Membre Complet
***
Messages: 108


« Répondre #2 le: 07 Mars 2007 à 21:16:23 »

merci
Journalisée
Pages: [1]   Haut de page
Imprimer
Aller à:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
Amber design by Bloc | XHTML | CSS