|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Nouveau Membre du Club
![]() Inscription : novembre 2005 Messages : 73 ![]() |
Encore une dernière question... (Je débute PHP, alors je profite
Merci, a+ Metallic-84s |
|
|
00
|
|
|
#2 | |
|
Membre Expert
![]() Inscription : juillet 2003 Messages : 1 005 ![]() |
Citation:
http://bob.developpez.com/phpauth/ |
|
|
|
00
|
|
|
#3 | ||
|
Nouveau Membre du Club
![]() Inscription : novembre 2005 Messages : 73 ![]() |
Citation:
|
||
|
|
00
|
|
|
#4 |
|
Membre actif
![]() |
slt Metallic-84s , je crois avoir lu dans un forum php que si jamais on se souçiait de la sécurité des parametres à poster par GET ou POST ,
on pouvait jsute faire passer un clé par url et ensuite dans le formulaire de traitement refaire la meme requete que celle d'avant post pour recuperer nos valeurs. kelk'un aurait-il une idée la dessus? merçi de la partager |
|
|
00
|
|
|
#5 | |
![]() ![]() Guillaume RossoliniDirecteur technique Inscription : février 2004 Messages : 13 720 ![]() |
Citation:
C'est une possibilité supplémentaire mais ce n'est pas suffisant en soi.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework) Ressources PHP - Ressources Zend Framework |
|
|
|
00
|
|
|
#6 |
|
Membre actif
![]() |
slt Kirkis, dis moi keski kil faudrait dans ce cas pour assurer entièrement la sécutité?
|
|
|
00
|
|
|
#7 | ||
|
Membre Expert
![]() Inscription : juillet 2003 Messages : 1 005 ![]() |
Citation:
Citation:
|
||
|
|
00
|
|
|
#8 |
![]() ![]() Guillaume RossoliniDirecteur technique Inscription : février 2004 Messages : 13 720 ![]() |
Ça mon ami, je n'en sais rien, c'est du cas par cas.
Je suis d'ailleurs persuadé que les liens donnés ci-dessus donnent des pistes intéressantes. L'idée générale est de toujours vérifier ce qui provient de l'utilisateur, de confirmer que cela correspond à une gamme de valeurs que nous nous attendons à recevoir.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework) Ressources PHP - Ressources Zend Framework |
|
|
00
|
|
|
#9 |
|
Nouveau Membre du Club
![]() Inscription : novembre 2005 Messages : 73 ![]() |
Juste une question, j'ai bien compris le fait qu'il faut sécuriser/crypter les mots de passe.
Mais lorsque l'information n'est pas confidentielle, un simple GET suffit ? A savoir, l'information transmie par GET sera convertie en chaîne de caractère, et donc aucun code illicite ne pourra s'exécuter ? Arrêtez-moi si je me trompe surtout ! |
|
|
00
|
|
|
#10 |
|
Membre Expert
![]() Inscription : juillet 2003 Messages : 1 005 ![]() |
Tu te trompe, ça dépend de ce que tu transmet par $_GET, en général on transmet de simples valeurs (noms, numéros) pas de chaîne de caractères comme du texte!
C'est à toi de faire en sorte que cette valeur $_GET sera bien utilisée dans ton script, normalement tu vérifis toujours si $_GET correspond aux valeurs pouvant être obtenus (vérifications dans une BDD, utilisation de if ou de switch par exemple!) |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com