Shout-Box trés basique - PHP - Programmation
Marsh Posté le 17-07-2007 à 18:32:20
Bonjour,
ce script n'est absolument pas sécurisé.
Premierement, aucun controle n'est effectué sur les données soumises par l'utilisateur avnt de les insérer dans la base de données. Tu risques donc une attaque par injection SQL.
Deuxiemement, tu ne controle pas non plus ce qui est affiché sur la page. Ainsi, l'utilisateur peut placer du code HTML ou javascript sans probleme sur ta page. Si je ne m'abuse, on appelle cela une faille de type XSS. Par exemple, entre un message du genre:
Code :
|
Cet exemple est inoffensif, mais on peut faire bien pire en javascript...
Pour combler ces failles, regarde du coté des fonctions addslashes et html_entities
Apres, je suis loin d'etre un pro en php (ou autre), donc il y a peut etre (surement ) d'autres points faibles...
Bon amusement.
Marsh Posté le 18-07-2007 à 08:55:51
Code :
|
-->
Code :
|
?
Marsh Posté le 17-07-2007 à 17:32:37
Salut,
Je débute en PHP, et j'ai fait un petit code très simplifié, pour un mini-tchat je voudrai savoir s'il y a des failles à corriger sur ce codes avant de continuer... merci.
Merci d'avance pour votre aide.
Message édité par _Reggae_ le 17-07-2007 à 18:10:09