IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Variables à envoyer


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 106
    Par défaut [Sécurité] Variables à envoyer
    Bonjour!

    J'ai un petit problème à propos d'envoi de variables de pages en pages.

    Schéma des pages:

    index.php (page d'identification) ----> vérification.php (page de vérification des données) ------> index2.php (page d'accueil)

    Les variables passent bien entre ces pages mais dans index2.php, il y a ça:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    <?
    include ("session.php"); // contient session_start()
    ...
    ?>
    ça permet de lancer la session une fois que le visiteur s'est identifié.

    Le problème est que je ne sais pas comment à partir de verification.php envoyer des variables à session.php

    Merci!

    EDIT: oups, petite erreur de forum... mais ça concerne la sécurité aussi...

  2. #2
    Membre émérite Avatar de stunti
    Inscrit en
    Mai 2006
    Messages
    520
    Détails du profil
    Informations personnelles :
    Âge : 47

    Informations forums :
    Inscription : Mai 2006
    Messages : 520
    Par défaut
    Pour passer des variable de pages en pages :
    http://fr.php.net/manual/en/ref.session.php

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 106
    Par défaut
    Le problème est que la session ne se démarre qu'à index2.php grace à session.php. Je ne peux donc pas utiliser les variables de session dans verification.php.

    Merci quand meme.

  4. #4
    Membre émérite Avatar de stunti
    Inscrit en
    Mai 2006
    Messages
    520
    Détails du profil
    Informations personnelles :
    Âge : 47

    Informations forums :
    Inscription : Mai 2006
    Messages : 520
    Par défaut
    pourquoi ne pas le demarrer avant ?

  5. #5
    Membre Expert

    Profil pro
    imposteur
    Inscrit en
    Avril 2003
    Messages
    3 308
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : imposteur

    Informations forums :
    Inscription : Avril 2003
    Messages : 3 308
    Par défaut
    Citation Envoyé par stunti
    pourquoi ne pas le demarrer avant ?
    au pire tu peux passer un paramètre GET, mais c'est un peu laid.

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    106
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 106
    Par défaut
    Je ne la démarre pas avant car c'est un site sécurisé où il est impossible de visualiser une page directement en tapant l'url ou par recherche meta. Il y a un test dans session.php qui fait que si le visiteur n'a pas d'id de session, la page est blanche avec un message d'erreur.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    if (!$test)
      die("Aucun accés!");
    else
    session_start();
    Demarrer la session avant empecherait ce test de sécurité supplémentaire. Et mettre ce test avant rendrait inutilisable index.php et verification.php.

  7. #7
    Membre émérite Avatar de stunti
    Inscrit en
    Mai 2006
    Messages
    520
    Détails du profil
    Informations personnelles :
    Âge : 47

    Informations forums :
    Inscription : Mai 2006
    Messages : 520
    Par défaut
    heu, pourquoi ne pas tester sur une variable presente dans la session ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Recuperer variable envoyer par get
    Par stephane92400 dans le forum Général JavaScript
    Réponses: 10
    Dernier message: 13/03/2007, 14h43
  2. Ajouter un champ de variable à envoyer à PHP
    Par Alexandrebox dans le forum Flash
    Réponses: 14
    Dernier message: 06/03/2007, 14h49
  3. Réponses: 2
    Dernier message: 08/01/2007, 21h46
  4. [Sécurité] Variables d'environnement en PHP
    Par _shuriken_ dans le forum Langage
    Réponses: 8
    Dernier message: 14/06/2006, 15h16
  5. [Cookies] Variable envoyée par un formulaire
    Par mmz dans le forum Langage
    Réponses: 10
    Dernier message: 17/03/2006, 12h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo