CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

sécuriser variables ... à l'affichage ?

Pseudo supprimé
Pseudo supprimé 09 juillet 2010 à 20:52:28

Bonjour,

je suis pas sûr d'avoir compris, parce-que j'ai souvent entendu qu'il fallait sécuriser les variables à l'affichage avec htmlspecialchars() c'est à dire que, si j'affiche sur la page :

$variable = 'bonjour';
echo $variable;

il y aurait soi-disant une faille xss :ouch:

pourtant je ne vois pas comment le client pourrait modifier la valeur de la variable, à moins d'avoir accès à la page php gérée par apache :question:

sur les variables $_POST['var'] des formulaires je comprends, car c'est le client qui rempli le contenu de la variables, donc il peut bien mettre ce qu'il veut, du code par exemple, d'où la nécessité de les sécuriser à la réception, mais lorsqu'une variable ne fait pas appel à une action du client, je ne vois vraiment pas où est la faille.

alors, est-ce qu'il faut vraiment mettre toutes les variables qu'on 'affiche dans htmlspecialchars() ?

merci !

deepblue
deepblue
Niveau 16
09 juillet 2010 à 21:48:21

"alors, est-ce qu'il faut vraiment mettre toutes les variables qu'on 'affiche dans htmlspecialchars() ? " seulement celle générées par une entré utilisateur (get, post, cookie, etc).

Pseudo supprimé
Pseudo supprimé 09 juillet 2010 à 21:56:30

c'est bien ce qui me semblait :hum:

merci :ok:

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment