IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Double vérification en PHP


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 3
    Par défaut Double vérification en PHP
    Voila, je n'ai pas encore de probleme mais je me pose la question suivante.
    Supposons qu'on ait un formulaire ou il faut juste donner son adresse mail
    Nous sommes sur la page monsite.fr/email.php3
    Une fonction en javascript verifie la validité de l'email et si c'est bon envoie en method post vers monsite.fr/okemail.php3
    Mais supposons que on stocke une page sur un autre serveur qui sappelle autreemail.php3 et qui renvoie en methode post une adresse email vers monsite.fr/okemail.php3.
    La on ne sera pas passé par la verification javascript et donc on aura un email invalide.
    Faut-il forcement reverifier toutes les infos en PHP ?
    MErci de me répondre.
    SI je ne suis pas clair dites le moi

  2. #2
    Rédacteur

    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2003
    Messages
    695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2003
    Messages : 695
    Par défaut
    considère la vérification javascript comme un plus
    seule la vérification PHP est valable et sur, car on peut facilement désactiver javascript pour envoyer autre chose.
    La vérification javascript permet une vérification sans recharger la page (économie de ressource), c'est pour cela qu'on l'utilise qd meme, mais elle doit obligatoirement s'accompagner d'une vérification PHP (ça concerne toutes les données post et encore plus get)
    Articles sur developpez.com
    - Gestion des exceptions avec PHP5
    - Chiffrement et hash en PHP contre l'attaque Man in the middle
    - Aedituus - Espace membre sécurisé en PHP5

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 3
    Par défaut Ah oui
    Je n'avais pas vu cet aspect là. Merci pour la réponse !
    Bonne journée

  4. #4
    Invité
    Invité(e)
    Par défaut
    Je confirme tout à fait, rien n'empeche un visiteur lambda de désactiver Javascript, et c'est fini.
    Il faut toujours valider les données COTE SERVEUR. La validation coté client n'est qu'un plus agréable.
    La classe quickform de PEAR fait très bien cela. Sinon, tu peux utiliser l'extension "filter" de PHP ( experimental , ici : http://fr3.php.net/manual/en/ref.filter.php )

  5. #5
    Candidat au Club
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 3
    Par défaut Merci
    Merci pour les réponses et pour le lien je ne connaissais pas du tout . Merci pour l'info

  6. #6
    Membre éclairé Avatar de php_de_travers
    Inscrit en
    Juin 2004
    Messages
    460
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 460
    Par défaut
    Citation Envoyé par doctorrock
    Je confirme tout à fait, rien n'empeche un visiteur lambda de désactiver Javascript, et c'est fini.
    Il faut toujours valider les données COTE SERVEUR. La validation coté client n'est qu'un plus agréable.
    La classe quickform de PEAR fait très bien cela. Sinon, tu peux utiliser l'extension "filter" de PHP ( experimental , ici : http://fr3.php.net/manual/en/ref.filter.php )

    Merci pour le lien, mais faut espérer que php6 intègrera cette stratégie sans passer par pear qui est quand même un luxe auquel on n'accède pas sans avoir de serveur dédié.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    Fatal error: Call to undefined function: filter_data() in /home/monsite/www/filter.php on line 2

Discussions similaires

  1. [Smarty] Double exécution script PHP si trop de "echo"
    Par speedev dans le forum Bibliothèques et frameworks
    Réponses: 27
    Dernier message: 17/05/2012, 19h10
  2. Vérification formulaire PHP
    Par SeThYy dans le forum Langage
    Réponses: 15
    Dernier message: 15/11/2008, 00h49
  3. [PHP-JS] Double Cryptage avec PHP
    Par erreurx dans le forum Langage
    Réponses: 2
    Dernier message: 21/04/2008, 19h22
  4. accès à une image après vérification par php
    Par sakini dans le forum Langage
    Réponses: 4
    Dernier message: 19/09/2007, 22h38
  5. Réponses: 3
    Dernier message: 30/09/2006, 18h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo