|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Membre éprouvé
![]() Intégrateur Web Inscription : novembre 2004 Messages : 988 ![]() |
bonjour à tous
j'ai créé une page de modif des coordonnées clients. il peut entre autre modifier son login et mdp dans le champs text j'ai mis en value, le pseudo du client, et pour le mdp j'ai mis un blanc mais le problème, est que la mise à jour, via php, de données identiques à celles enregistrées dans la bdd, ne donne rien. donc j'ai fait ça : Code :
normalement avec les conditions que j'ai mis, ça devrait marcher snif.. quelqu'un pourrait il me dire où est ce que j'ai fauté? merci beaucoup.... |
||
|
|
00
|
|
|
#2 |
|
Membre actif
![]() Étudiant Inscription : août 2005 Messages : 161 ![]() |
Pour la redirection utilise plutot
|
|
|
00
|
|
|
#3 | |||||
|
Membre chevronné
![]() |
Citation:
Code :
__________________
Expertise OpenERP - programmation PHP/MySQL toujours à l'écoute du marché |
|||||
|
|
00
|
|
|
#4 |
|
Membre éprouvé
![]() Intégrateur Web Inscription : novembre 2004 Messages : 988 ![]() |
oauis mais j'aime bien le meta qui me permet d'afficher ce message "Vos données ont bien été modifiées" puis de faire la redirection
sinon, zyongh je vais tester ce que tu ma donné, je reviens apres.. |
|
|
00
|
|
|
#5 | ||
|
Membre éprouvé
![]() Intégrateur Web Inscription : novembre 2004 Messages : 988 ![]() |
ok ça marche
ppourrais tu m'expliquer cette ligne Code :
mais je ne vois pas la logique de l'utilisation de ces fonctions dans mon cas. merci d'avance pour ces explications.. |
||
|
|
00
|
|
|
#6 |
|
Membre chevronné
![]() |
imagine que dans ton formulaire tu ais un champ de texte (type="text") ou une zone de texte (<textarea></textarea>).
Si la personne saisit: et que tu n'as pas utilisé htmlspecialchars et strip_tags, tu viens de subir une attaque XSS car le script est entièrement pris en compte et peut donc être exécuté. Il s'agit là d'un exemple inoffensif. Mais on peut supprimer toutes les données d'un disque dur en quelques lignes de script seulement.
__________________
Expertise OpenERP - programmation PHP/MySQL toujours à l'écoute du marché |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com