Si mon site est mis en ligne (ne le pensez pas, c'est juste un exercice d'apprentissage pour le moment).que puis-je faire de plus pour éviter l'injection XSS et l'injection SQL?
J'ai utilisé mysql_real_escape_string(); sur les données de POST, SERVER et GET. En outre, j'ai utilisé intval(); sur les chaînes qui doivent seulement être des nombres.
Je pense que cela me couvre de sql injection? Correct? Puis-je en faire plus?
Mais, je ne suis pas sûr comment il fournit (s'il fournit une protection du tout) de XSS injection?
De plus amples informations sur la façon de combattre ces deux formes d'attaques sont appréciées.
Il est difficile de crois, mais vous pouvez obtenir près de 1000 réponses avec plus d'informations sur la façon de lutter contre ces deux formes d'attaques, si vous prenez la peine d'utiliser un champ de recherche en haut de cette page –
merci pour cela –