Bonjour,
Je développe en ce moment un site utilisant les formulaires classiques POST ou GET et Ajax pour insérer des données dans ma base MySQL.
Je souhaiterai déterminer quelle méthode utiliser pour protéger mes scripts contre les attaques de type XSS ou injection SQL.
Au départ, j'utilisais htmlentities() mais j'ai l'impression que c'est loin d'être la meilleure méthode. J'ai ensuite pensé à utf8_encode() et son inverse utf8_decode() qui semble par-ailleurs être obligatoire avec Ajax mais je ne suis pas sûr que ce soit la solution utlime pour parser les chaînes avant insertion en base de données.
Quelle solution utilisez-vous pour sécuriser les entrées des internautes avant traitement/enregistrement en base de donnée sur un site mélant POST/GET et Ajax ?
Merci pour vos réponses.
pH
Je développe en ce moment un site utilisant les formulaires classiques POST ou GET et Ajax pour insérer des données dans ma base MySQL.
Je souhaiterai déterminer quelle méthode utiliser pour protéger mes scripts contre les attaques de type XSS ou injection SQL.
Au départ, j'utilisais htmlentities() mais j'ai l'impression que c'est loin d'être la meilleure méthode. J'ai ensuite pensé à utf8_encode() et son inverse utf8_decode() qui semble par-ailleurs être obligatoire avec Ajax mais je ne suis pas sûr que ce soit la solution utlime pour parser les chaînes avant insertion en base de données.
Quelle solution utilisez-vous pour sécuriser les entrées des internautes avant traitement/enregistrement en base de donnée sur un site mélant POST/GET et Ajax ?
Merci pour vos réponses.
pH