|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Invité de passage
![]() Inscription : janvier 2011 Messages : 3 ![]() |
Bonjour,
est-ce qu'il est possible de désactiver le fait que lorsque j'utilise $var dans un script, il va me chercher le contenu de $_GET["var"] si je n'ai pas initialisé $var. si un internaute indélicat a affecté "var" dans l'url d'appel de ma page, et que je n'ai pas initialisé ma variable au début de mon script, elle aura la valeur que lui aura donné l'internaute car communement: $var == $_GET["var"] en gros, si j'ai: Code :
mapage.php&flag=1 me hack mon script! ma question est donc, est-il possible de faire en sorte que $var ne soit pas égal à $_GET["var"] ? (je sais qu'initialiser mes variables en début de script me permet de ne pas avoir ce problème (et que mon exemple est codé avec les pieds), mais je souhaitai savoir si il n'existait pas un autre moyen en mettant une ligne dans le htaccess par exemple, où un truc du genre) Merci, pour vos futurs réponses éclairées j'en suis sur ++ |
||
|
|
00
|
|
|
#2 |
|
Membre Expert
![]() Eric GaridacciInscription : septembre 2005 Messages : 1 057 ![]() |
Salut,
Tu peux placer la ligne ci-dessous dans le .htaccess
__________________
N'oubliez pas le vote des messages utiles ainsi que le Tag [Résolu].Mon Site Web : Corse - Actualité, Météo, Vidéos, Logiciels, ... |
|
|
01
|
|
|
#3 |
|
Invité de passage
![]() Inscription : janvier 2011 Messages : 3 ![]() |
c'est simple et c'est exactement ce que je cherchais merci!
j'avais du mal à avoir des résultats de recherche correspondant ne sachant pas vraiment le nom de ce que je cherchais! a+ |
|
|
00
|
|
|
#4 |
|
Membre Expert
![]() Eric GaridacciInscription : septembre 2005 Messages : 1 057 ![]() |
__________________
N'oubliez pas le vote des messages utiles ainsi que le Tag [Résolu].Mon Site Web : Corse - Actualité, Météo, Vidéos, Logiciels, ... |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com