drole de mot clé posté sur moteur de recherche

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

azzurro
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 39
Inscription: 27 Juin 2003

drole de mot clé posté sur moteur de recherche

Message le Sam Mai 20, 2006 2:18

Bonjour,

En regardant les mots recherchés sur mon moteur de recherche interne j'ai trouvé un truc de ce genre.
Content-Type: Multipart etc....
J'imagine qu'un petit malin s'amuse à essayer d'envoyer des mails à partir de mon site.

Le script ne contient pas de fonction mail. Je ne risque rien, non ??

J'aimerai savoir si je risque quelque chose et comment éviter qu'il recommence.

Merci

Zim'
WRInaute impliqué
WRInaute impliqué
 
Messages: 804
Inscription: 27 Avr 2006

Message le Sam Mai 20, 2006 2:34

Protèges bien tes entrées de données si tu travail avec une bdd, c'est tout si tu n'utilise pas de fonction mail.


yazerty
WRInaute passionné
WRInaute passionné
 
Messages: 1682
Inscription: 19 Juin 2005

Message le Sam Mai 20, 2006 10:20

Zim' a écrit:Protèges bien tes entrées de données si tu travail avec une bdd, c'est tout si tu n'utilise pas de fonction mail.


avec un strip_tags() appliqué à toutes les entrées dans la bdd ça suffit non ?

Zim'
WRInaute impliqué
WRInaute impliqué
 
Messages: 804
Inscription: 27 Avr 2006

Message le Sam Mai 20, 2006 10:39

Non yazerty, cela n'empeche en rien les injections sql, failles XSS etc!

mysql_real_escape_string() est déjà plus adapté pour virer les injections


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

  • Analyseur de densité
    Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité