IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

[HTML FORMULAIRES] truander un "select" ?


Sujet :

HTML

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Par défaut [HTML FORMULAIRES] truander un "select" ?
    bonjour ou bonsoir

    j'ai une question d'ordre technique.

    supposons que dans un formulaire, je place un élément "select" avec par exemple pour choix 0 1 2 et 3

    dois-je dans le traîtement du formulaire vérifier que la variable vaut bien 0 1 2 ou 3 ? ou bien puis-je considérer que rien d'autre n'a pu être entré ?

    autrement dit, est-il possible dans un formulaire, je ne sais par quel moyen vicieux, d'envoyer une autre valeur pour cette variable que celles proposées ?

    car les choix de mon select découlent d'une requète sql, et j'aimerai m'assurer que je n'ai pas besoin de faire encore une requète dans le traîtement du formulaire pour vérifier que la variable ait une valeur tolérée

    merci d'avance !

  2. #2
    Membre expérimenté
    Avatar de titoumimi
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 707
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 707
    Par défaut
    dans le cas d'un select simple, il n'y a pas le choix, une et une seule valeur. Après, méfies toi si tu transmet tes données en POST, un petit malin peut toujours aller modifier les valeurs dans l'URL
    Globalement inoffensif
    Merci de respecter les règles du forum.
    Aucune question technique par MP !
    _______________________________________________________________________
    Cours Ruby et Ruby on Rails (RoR) - Cours PHP - FAQ Ruby / Rails - Livres Ruby / Rails
    Ajax facile avec Ruby on Rails, Prototype, script.aculo.us et les RJS
    Tutoriaux HTML/CSS et PHP

  3. #3
    Modérateur
    Avatar de blueice
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2003
    Messages
    3 494
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2003
    Messages : 3 494
    Par défaut
    dans le cas d'un select simple, il n'y a pas le choix, une et une seule valeur. Après, méfies toi si tu transmet tes données en POST, un petit malin peut toujours aller modifier les valeurs dans l'URL
    Tu veux dire avec un GET

  4. #4
    Membre confirmé

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Par défaut
    merci pour les réponses

    donc ca ne marche pas par exemple, que quelqu'un mette le même formulaire sur son site, en rajoutant des options dans le select, et que ce formulaire envoie les données à ma page de traîtement ?
    j'espère que ca ne marche pas !

    edit :

    et je pense à autree chose, vu que l'on ne peut contrôler ce que fait le client qui se connecte au site, il ne peut pas bidouiller son navigateur pour lui faire choisir d'autres valeurs dans un select que celles proposées à la base ?

    ça à peut être l'air bête ce que je dis, mais je ne connais pas du tout comment sont sécurisées les informations passant par POST !

  5. #5
    Membre confirmé

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Par défaut
    même question pour un input en readonly

    et même question pour le javascript, un visiteur du site peut-il modifier le script de la page ? (vu que c'est éxécuté sur sa machine)

    merci d'avance

  6. #6
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    on peut toujours enregistrer le source html d'une page affichée sur son PC ...
    à vous d'en déduire les possibilités ... et les 'contremesures' possibles ...
    l'opener ou le referrer peuvent intervenir dasn ce cas ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  7. #7
    Membre confirmé

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Par défaut
    mais si on l'enregistre sur son disque dur (ou un autre site) et qu'on l'utillise, ma page de traîtement accepte-t-elle de traîter un formulaire remplis à partir d'une autre adresse ? si oui c'est un sérieux problème de sécurité et les vérifications à faire dans le traîtement seraient lourdes pour y palier

    j'aimerais juste savoir si cette vérification est obligatoire pour que presonne ne puisse provoquer de bugs ou faire une action non tolérée ...

    et je ne comprends pas cette phrase :

    l'opener ou le referrer peuvent intervenir dasn ce cas ...

  8. #8
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    ben pour l'histoire de l'opener et du referrer c'est justement ça
    l'opener c'est la page ouvrante, celle qui ouvre la nouvelle page ... (dasn le cas d'un window.open (popup)
    le referrer idem dans le cas d'un lien href ...
    alors si ta page de traitement fait une vérification sur la provenance du submit ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  9. #9
    Membre confirmé

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Par défaut
    ok merci bien je suis rassuré et je peux continuer à programmer en toute quiétude ^^

    une rapide recherche m'a donné le nom de la variable (php) que je cherchais si ça intéresse quelqu'un d'autre :
    $_SERVER['HTTP_REFERER']
    je n'ai pas encore essayé mais je pense que le problème est résolu

    merci encore, grenouille de l'espace

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [VBnet][Access] Requete imbriquee "insert + select"
    Par Fab62_ dans le forum Windows Forms
    Réponses: 3
    Dernier message: 06/03/2006, 13h58
  2. [HTML - Formulaires] Un <select> ou on peut écrire
    Par FrankOVD dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 26/10/2005, 17h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo