CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Ce script est sécurisé ?

ForumMoins15ans
ForumMoins15ans
Niveau 4
19 novembre 2010 à 17:14:31

Voila mon script fait par un ami :

<?php

// Script d'alternance by Time-Chronos

// Début de la fonction

if(isset($_SESSION['pseudo'])) // On regarde si il a une session et si oui, on affiche :

echo ' Bonjour ' . $_SESSION['pseudo'] . ' !
';

else // Sinon

echo ' Bonjour invité . '; // On affiche que c'est un invité, sans dire son pseudonyme.

// Fin de la fonction

?>

J'aimerai savoir si je suis exposé a des failles svp ?

LeLion-67
LeLion-67
Niveau 10
19 novembre 2010 à 17:26:36

La question à se poser est plus : qu'est-ce qui va initier $_SESSION['pseudo'].
S'il agit d'un form sans vérification, oui, c'est risqué.

ForumMoins15ans
ForumMoins15ans
Niveau 4
19 novembre 2010 à 17:40:25

D'après ce qu'il m'a dis, ça doit afficher son pseudo..

Dois-je ajouter :
mysql_real_escape_string(htmlspecialchars($_SESSIO
N['pseudo']))

?

chris_27
chris_27
Niveau 10
19 novembre 2010 à 18:43:40

Sûrement pas non. Mysql n'a rien à voir avec ton problème.

Tu veux sans doute utiliser une fonction du style htmlentities() à la place.

deepblue
deepblue
Niveau 16
19 novembre 2010 à 18:53:52

htmlspecialchars convient également. Vires mysql_real_escape_string.

Sous forums
  • Aide à l'achat Mac
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Hardware
La vidéo du moment