Verif de sécurité pour mes includes et mes requetes SQL ! - PHP - Programmation
Marsh Posté le 11-11-2008 à 18:23:27
je ne vois pas de soucis de sécurité.
Si tu échappes correctement tes données (pour l'affichage et l'enregistrement) et que tu vérifies que l'inclusion de tes fichiers est correcte tu n'as pas de soucis.
Marsh Posté le 11-11-2008 à 18:24:49
ok il n'y a aucun moyen d'insérer un lien d'un autre site dans mes includes ? où d'injecter du code sql ?
Marsh Posté le 11-11-2008 à 18:29:17
Non.
Attention : pour que l'on puisse injecter du code SQL dans ta requête il faudrait qu'elle soit construite à partir de données dépendantes du client.
Marsh Posté le 11-11-2008 à 18:36:52
ok donc si je garde mon code comme ca, ma page, ma bdd et mon serveur seront sécurisé ?
Car pour l'affichage j'ai pas echappé mes données ?
(si on imagine que j'ai que cette page sur mon serveur + les pages à inclure^^)
dsl mais je suis un peu parano ^^
Marsh Posté le 11-11-2008 à 18:42:47
Regarde :
Code :
|
Comment veux tu que l'on injecte du code SQL ?
On ne peut pas car il n'y a aucune donnée HTTP transmissible par le client dans cette requête.
Si c'était le cas tu ferais par exemple :
Code :
|
(requete bidon)
pour tes includes, pour qu'ils soient vulnérables il faudrait que tu inclus sans vérification ce qui est passé en paramètre :
Code :
|
Marsh Posté le 11-11-2008 à 18:13:44
bonjour je reviens vous demander votre aide pour savoir si mon site est bien sécurisé !
Voilà j'utilise les includes de type :
qui inclura la page news.php
Et j'appel ma BDD via :
Et je fait donc passer les variables via URL
Voici ma page index.php :
Si vous pouvez vérifier aussi mon code sql pour voir si il n'y a pas de failles possible ça serait super !
Merci d'avance !
Message édité par skog le 11-11-2008 à 18:23:46