Bzh

  • Nombre de sujets
    62
  • Nombre de messages
    1 503
  • Nombre de commentaires
    24
  • Nombre de news
    Aucune
  • Niveau en PHP
    Débutant

Ses derniers messages sur les forums

Bzh
le 05/03/2005 à 20:13
Sécurité...
addslashes() est une très mauvaise idée !!!!

Un reflex qu' il faut absolument perdre !!!!

A utiliser absolument mysql_escape_string() !!!

Et pkoi ? Et bien tout simplement parce que addslashes() ne protège pas contre le "#" par exemple (permet de mettre des commentaires) !!!

Une bonne protection serait:

<?php

$identifiant = mysql_escape_string(trim($_POST['T1']));


?>


trim() supprime les espaces en début et fin de chaines de caractères !!!

Voilà...

Ciao...
Bzh
le 05/03/2005 à 11:40
Ma premier application php
Je te conseil, par facilité, de créer un script apart ( dans un dossier scripts par exemple) ou tu géres le formulaire puis tu redirige vers la page de ton site...

Comme, cela, aucun problème de header...(aucun code html dans ta page pour gérer ton formulaire...

Ciao..
Bzh
le 05/03/2005 à 11:38
truc tout simple
La Moogli c' est pas c** du tout !!!

Utiliser le timestamp pour renomer la photo !!!!

Ca je retient et la prochaine fois le ferai...

Moi , perso, je générais un nombre aléatoire et si il existait bin on en regénérait un autre (cas très rare)...

En tout cas, le timestamp je retiens...

Ciao...
Bzh
le 05/03/2005 à 11:32
Sécurité...
Evite aussi au maximum les cookies !!!!

Ils ne sont pas fiables et très facile à modifier...

Protèges surtout tes requèttes !!!! C' est l' endroit le plus ouvert aux attaques...

Ciao...
Bzh
le 04/03/2005 à 16:37
redirection automatique - include?
Ha oui ??? Et tu la place ou ta redirection ???

Vu que forcément,enfin je crois, puisque le contenu est inséré dans la page index.php, comment fais tu, par exemple, pour la balise <?xml version="1.0" encoding="iso-8859-1"?> (par explemple) qui se trouve en tête de la page index.php ???

Bye...
Bzh
le 04/03/2005 à 14:18
truc tout simple
Arf !!!! Avais pas tout lu le message !!! smiley

smiley
Bzh
le 04/03/2005 à 13:42
truc tout simple
Et bien il a raison, avec file_exists() !!!

Si le fichier existe mettre un message d' erreur !!!

Cette fonction renvoie vrai si le fichier passé en paramêtre existe !!

Donc voilà !!! Ca te va ????

Ciao...
LoadingChargement en cours