IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

URL Visant un dossier et ne passant pas par la méthode GET ou POST


Sujet :

Conception Web

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 9
    Points : 5
    Points
    5
    Par défaut URL Visant un dossier et ne passant pas par la méthode GET ou POST
    Bonjour tout le monde,
    mon problème va sûrement vous paraître simple mais bon ^^
    alors étant donné que je n'ai pas confiance en la sécurité de la méthode get d'un form, je voulais savoir comment on peut faire pour (par exemple) afficher le profil d'une personne en ayant comme url : (l'utilisateur s'appelle Fanzic)
    http://www.developpez.net/profil/Fanzic/
    au lieu de http://www.developpez.net/profil.php?user=Fanzic
    ou http://www.developpez.net/profil.php en passant par post

    Plus clairement ma question est comment faire ça :
    http://www.developpez.net/profil/Fanzic/

    Merci d'avance pour vos réponses

  2. #2
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 551
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 551
    Points : 21 607
    Points
    21 607
    Par défaut
    Hello,

    URL rewriting.
    Mais c'est vraiment un problème PHP, les autres systèmes distinguent les notions d'URL et de fichier, la question ne se pose pas pour eux.

    Edit : Ah, et je vois pas bien ce que la "confiance dans la méthode GET d'un formulaire" vient faire là-dedans.
    La différence entre http://machin.truc/user/thelvin et http://machin.truc/user.php?name=thelvin c'est que le premier est plus joli et semble plus sérieux, aux gens et aux moteurs de recherche. Ce n'est pas une question de sécurité.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Novembre 2012
    Messages
    9
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2012
    Messages : 9
    Points : 5
    Points
    5
    Par défaut
    Merci beaucoup pour ton lien.
    Quand je disais que je ne faisais pas confiance à la méthode get c'est à cause des injections sql qui sont plus simples à réaliser à partir de la méthode get.

  4. #4
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 418
    Points
    91 418
    Billets dans le blog
    20
    Par défaut
    à cause des injections sql qui sont plus simples à réaliser à partir de la méthode get
    Ah...
    Moi qui croyait benoitement qu'elles étaient plus simples à réaliser si l'application était mal sécurisée...
    Mais pourquoi une méthode GET faciliterait plus les injections SQL qu'une méthode POST ?
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

Discussions similaires

  1. [MySQL] création d'une table en ne passant pas par phpMyAdmin
    Par johnny3 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 21/03/2010, 12h54
  2. Réponses: 12
    Dernier message: 26/03/2008, 20h00
  3. [RegEx] URL et tags qui ne s'affichent pas comme il le faut
    Par Bruno.C dans le forum Langage
    Réponses: 2
    Dernier message: 26/01/2008, 13h32
  4. [URL Rewriting] Redirection dossier vers lien
    Par alikharchafi dans le forum Apache
    Réponses: 13
    Dernier message: 16/10/2007, 14h48
  5. comment savoir si un dossier est vide ou pas?
    Par Amissan dans le forum Entrée/Sortie
    Réponses: 3
    Dernier message: 16/02/2007, 13h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo