Précédent   Forum des professionnels en informatique > PHP > Langage > Formulaires
Formulaires Forum d'entraide sur les formulaires avec PHP. Avant de poster -> FAQ formulaires, Cours de formulaires et Sources de formulaires
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 21/08/2007, 16h15   #1
Membre habitué
 
Inscription : avril 2007
Messages : 89
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 89
Points : 106
Points : 106
Par défaut Accéder aux données POST sans $_POST ?

Bonjour,

Je viens de tomber sur un code dans lequel (il semble que) le code php accède aux informations de formulaire transmises par la méthode POST via des variables du type $input_name au lieu de $_POST['input_name'].

Ce type de fonctionnement ne semble pas marcher sur mon serveur WAMP mais est ce possible de l'utiliser ? Si oui, par quelle modification de la configuration du serveur php ?

Merci d'avance,
ZZelle est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/08/2007, 16h23   #2
Membre Expert
 
Inscription : janvier 2005
Messages : 2 288
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 2 288
Points : 2 287
Points : 2 287
il faut modifier le paramètre register_globals en le passant à ON
Citation:
Envoyé par php.ini
; You should do your best to write your scripts so that they do not require
; register_globals to be on; Using form variables as globals can easily lead
; to possible security problems, if the code is not very well thought of.
register_globals = Off
Mais comme l'indique l'extrait du php.ini ci dessus c'est un comportement à proscrire sauf compatibilité avec d'anciens scripts que l'on ne peut vraiment pas modifier.
Il faut, au maximum éviter d'utiliser cette technique, tout comme celle qui mélange les GET et les POST dans $_REQUEST ca n'est pas sécurisé.
koopajah est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/08/2007, 16h36   #3
Membre habitué
 
Inscription : avril 2007
Messages : 89
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 89
Points : 106
Points : 106
Citation:
Envoyé par koopajah Voir le message
il faut modifier le paramètre register_globals en le passant à ON

Mais comme l'indique l'extrait du php.ini ci dessus c'est un comportement à proscrire sauf compatibilité avec d'anciens scripts que l'on ne peut vraiment pas modifier.
Il faut, au maximum éviter d'utiliser cette technique, tout comme celle qui mélange les GET et les POST dans $_REQUEST ca n'est pas sécurisé.
Merci pour le renseignement !

Je me doute que ce n'est pas sécuritaire comme utilisation des données de formulaire (& en plus pas très lisible) mais malheureusement vu le code source, c'est loin d'être le plus gros trou dans la raquette niveau sécurité ! Donc je vais faire avec dans un 1er temps, on mettra ça à jour petit à petit.
ZZelle est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 14h13.


 
 
 
 
Partenaires

Hébergement Web