Webdesigner et développeur freelance - Création de sites internet et applications web

Archives du site

PHPIDS Et HTML Purifier


Pour poursuivre dans la série "sécurité des applications web", deux applications PHP à appréhender sérieusement:

PHPIDS, pour commencer, est une API très facile à intégrer qui permet de détecter le niveau de risque des données dynamiques (données fournies par url ou par formulaire utilisateur etc..). PHPIDS renvoie un niveau d'alerte à partir duquel il vous suffit de créer les évènements adéquats face au risque mesuré par l'API.
Attention! PHPIDS ne filtre pas les données, il ne fait qu'émettre une échelle de risque.

Pour le filtrage, on se dirigera vers HTML Purifier: Cette librairie permettra de veiller à ce que le code HTML soit standard et pourra constituer un premier dispositif contre les attaques de type XSS.