Précédent   Forum des professionnels en informatique > PHP > Langage > Formulaires
Formulaires Forum d'entraide sur les formulaires avec PHP. Avant de poster -> FAQ formulaires, Cours de formulaires et Sources de formulaires
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/10/2007, 17h11   #1
Membre éclairé
 
Avatar de Linio
 
Inscription : octobre 2005
Messages : 427
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 427
Points : 304
Points : 304
Par défaut Provenance des variables $_POST

Y'a t'il un moyen de connaitre la provenance d'une variable $_POST sur une page?
__________________
Linio
Linio est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2007, 17h16   #2
Membre Expert
 
Inscription : janvier 2005
Messages : 2 288
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 2 288
Points : 2 287
Points : 2 287
qu'est ce que tu entends par "provenance des données POST" ?
koopajah est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2007, 17h24   #3
Membre éclairé
 
Avatar de Linio
 
Inscription : octobre 2005
Messages : 427
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 427
Points : 304
Points : 304
Formulaire sur page A.php qui pointe sur action=B.php, formulaire sur page C.php qui pointe sur action=B.php.

Sur B.php je peux savoir de quelle page (A.php ou C.php) on reçoit les variables $_POST ?
__________________
Linio
Linio est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2007, 17h30   #4
Membre Expert
 
Inscription : janvier 2005
Messages : 2 288
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 2 288
Points : 2 287
Points : 2 287
tu peux mettre un champ hidden qui indique de quel formulaire tu viens par exemple
koopajah est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2007, 18h46   #5
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
Une session, ou similaire dans le principe, c'est encore ce qu'il y a de plus fiable (d'autres problèmes se poseront éventuellement comme l'accessibilité). Un champ même caché ne vous assurera aucunement de la provenance de l'utilisateur au même titre que la variable HTTP_REFERER ... Tout dépend jusqu'où vous voulez aller et de l'importance que vous y accordez.
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/10/2007, 19h48   #6
Membre éclairé
 
Avatar de Linio
 
Inscription : octobre 2005
Messages : 427
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 427
Points : 304
Points : 304
Il s'agit effectivement ici d'un problème de sécurité.

En gros je ne veux pas que l'on puisse 'POSTer' des variables sur les pages de mon site.

J'effectue à présent des contre vérifications sur les données, mais c'est fastidieux.

Typiquement ce problème ne peut pas être réglé par des sessions (données récupérées par entrée de l'utilisateur, il me faut bien à un moment donné un formulaire...)

Ca ne doit donc pas être possible, tant pis.
__________________
Linio
Linio est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 10h05.


 
 
 
 
Partenaires

Hébergement Web