Sécurisation d'un script de galerie
6 messages
• Page 1 sur 1
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
Sécurisation d'un script de galerie
Bonjour à tous,
comment faut-il faire pour sécuriser la récupération d'une variable?...
Pour l'instant j'ai ça :
comment faut-il faire pour sécuriser la récupération d'une variable?...
Pour l'instant j'ai ça :
- Code: Tout sélectionner
<?php
$g=$_GET["g"];
$g=htmlentities($g);
$g=preg_replace("/[^a-z0-9_ ]/i", "", $g);
echo $g;
?>
Dernière édition par Audiofeeline le Lun Jan 08, 2007 14:18, édité 1 fois.
-

UsagiYojimbo - WRInaute accro

- Messages: 8579
- Inscription: 23 Nov 2005
Déjà tester si tu récupères bien cette variable dans le tableau $_GET
Ensuite suivant ce que tu attends comme valeur, il faut vérifier que la variable récupérée correspond
<?php
if (isset($_GET['g']))
{
$g=$_GET["g"];
$g=htmlentities($g);
$g=preg_replace("/[^a-z0-9_ ]/i", "", $g);
echo $g;
}
?>
Ensuite suivant ce que tu attends comme valeur, il faut vérifier que la variable récupérée correspond
<?php
if (isset($_GET['g']))
{
$g=$_GET["g"];
$g=htmlentities($g);
$g=preg_replace("/[^a-z0-9_ ]/i", "", $g);
echo $g;
}
?>
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
En fait je récupère le nom d'un dossier et je transmet ce nom via l'url...
C'est pour mon script mais ça n'est pas trop sécurisé...
http://www.comscripts.com/scripts/php.a ... .1876.html
C'est pour mon script mais ça n'est pas trop sécurisé...
http://www.comscripts.com/scripts/php.a ... .1876.html
-

UsagiYojimbo - WRInaute accro

- Messages: 8579
- Inscription: 23 Nov 2005
Audiofeeline a écrit:En fait je récupère le nom d'un dossier et je transmet ce nom via l'url...
C'est pour mon script mais ça n'est pas trop sécurisé...
http://www.comscripts.com/scripts/php.a ... .1876.html
Dans ce cas :
- Code: Tout sélectionner
<?php
if ((isset($_GET['g'])) && (is_dir($_GET['g'])))
{
$g=$_GET["g"];
$g=htmlentities($g);
$g=preg_replace("/[^a-z0-9_ ]/i", "", $g);
echo $g;
}
?>
-

Audiofeeline - WRInaute accro

- Messages: 5257
- Inscription: 20 Oct 2005
(is_dir($_GET['g']) vérifie que le dossier existe, c'est ça?
6 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Script de Galerie Vidéo
- Script galerie allopass
- Script galerie photo gratuit ?
- installation script galerie photos !
- Script Galerie Photos Panoramiques
- script pour galerie d'image
- aide sur script galerie php
- [script] indexof.fr galerie php gratuite
- Recherche de script pour galerie photo
- script galerie photo pour partie coloriage
Consultez la description détaillée des produits ou services de Google suivants : Google Toolbar API
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
