IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Formulaire sécurisé de select


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Invité
    Invité(e)
    Par défaut Formulaire sécurisé de select
    bonjour,

    je prépare une page permettant de tester des select sur les tables de ma base de données.
    même si cette page ne sera pas accessible à n'importe qui, je souhaiterais avoir un code sécurisé empêchant les mauvaises manip sur les tables.
    on doit simplement pouvoir consulter les tables sans rien modifier.

    voici un extrait du code que j'ai préparé :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
          <form action="select.php" method="post">
            <input type="text" id="sql" name="sql" value="<?= (isset($_POST['sql'])) ? htmlentities($_POST['sql'], ENT_QUOTES, "utf-8") : ""?>" size="70"><br>
            <input type="submit" value="Envoyer"><br>
          </form><br><?php
          if(isset($_POST['sql'])){
            $select = trim($_POST['sql']);
            if(substr($select, -1) == ';')
              $select = substr($select, 0, -1);
            if(strtolower(substr($select, 0, 6)) != "select" || strpos($select, ';') !== false){
              echo "      Erreur !";
            }
            else{
              echo "      OK !";
            }
          }
          ?>
    bien sur à la place du message "OK" il y aura la requête dans ma base.
    merci de vos commentaires.

    ben

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par défaut
    Le plus simple ne serait-il pas de créer un utilisateur spécifique pour ta base avec des droits limités au select ?
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Invité
    Invité(e)
    Par défaut
    c'est une remarque intéressante, pour ce projet, mais cette question était également de savoir si ma méthode était fiable ou non.
    en tout cas je vais voir cela car c'est surement la meilleure solution pour ce cas.

    je reste attentif à vos remarques pour la fiabilité de mon code

Discussions similaires

  1. [AJAX] Ajax, formulaire, div et select
    Par n8ken dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 23/09/2006, 10h51
  2. [formulaire]Recuperation valeur select et réutilisation
    Par SnakemaN dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 12/07/2006, 16h05
  3. [HTML FORMULAIRES] truander un "select" ?
    Par Michel_57 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 8
    Dernier message: 14/04/2006, 09h33
  4. Afficher un nouveau formulaire de type select
    Par bobby23 dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 04/01/2006, 00h19
  5. Formulaire avec un select
    Par mandaillou dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 24/11/2005, 10h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo