Utilisation des variables super-globales <<< |
Données transmises par les internautes | Masquer PHP >>> |
5.1 Sécurité 5 Sécurité Manuel PHP . Considérations générales . Binaires CGI . Module Apache . Sécurité des fichiers . Sécurité des bases de données . Rapport d'erreurs . Utilisation des variables super-globales ->Données transmises par les internautes . Masquer PHP . Etre à jour |
5.1.8 Données transmises par les internautes
Les plus grandes faiblesses de nombreux programmes PHP ne viennent pas du langage lui-même, mais de son utilisation en omettant les caractéristiques de sécurité. Pour cette raison, vous devez toujours prendre le temps de prendre en compte les implications d'une fonction, et de cerner toutes les applications d'une utilisation exotiques des paramètres.
Vous pouvez aussi envisager de supprimer l'acquisition automatique des variables d'environnement, les guillemets magiques (magic_quotes), ou encore toute option qui pourrait vous conduire à mésévaluer la validité, la source ou la valeur d'une variable. En travaillant avec error_reporting(E_ALL), vous pouvez être averti que certaines variables sont utilisées avant d'être exploitées, ou vérifiées (et donc, vous pourrez traiter des valeurs exotiques à la source). |
<< | Données transmises par les internautes | >> |
Utilisation des variables super-globales | Sécurité | Masquer PHP |