IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Passage d'Id de MySql en $_GET


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2012
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 257
    Points : 97
    Points
    97
    Par défaut Passage d'Id de MySql en $_GET
    Bonjour, bonsoir,
    J'me posai une p'titoune de question.

    Il y-a-t'il un danger de passer une id de base de données en variable $_GET ?

    >>> Le Get['id'] permettant de récupérer les infos de la table (dans une Bd MySql)
    avec un SELECT * FROM id=:id
    ...
    "Ils ne savaient pas que c'était impossible, alors ils l'ont fait." Mark Twain

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    Si tu prépares correctement la requête : non.

    Ce qui n'empêche pas de vérifier / valider les données reçues.

  3. #3
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2012
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 257
    Points : 97
    Points
    97
    Par défaut
    Ok, merci jraux62

    (merci pour le déplacage de la discussion)

    Je close la discute.
    "Ils ne savaient pas que c'était impossible, alors ils l'ont fait." Mark Twain

  4. #4
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    Pour une url de ce type : monsite.com/faire_quelque_chose?id=4, il y a un avantage et un inconvénient principaux :

    L'avantage pour ton utilisateur, c'est de pouvoir faire un favori/raccourci vers la page en question. Si on prend l'exemple d'un site de cuisine, il est assez pratique de pouvoir faire un raccourci directement vers une recette plutôt que de devoir passer par l'accueil et faire la recherche (ou devoir s'inscrire pour mémoriser une liste de favoris)

    L'inconvénient, c'est qu'il est possible d'accéder à une page juste en changeant l'id à la main dans l'url. Pour un script de suppression par exemple, ça peut s'avérer ennuyeux
    Cela dit, c'est tout aussi faisable avec un formulaire POST et le devTools du navigateur.

    Pour toi, il n'y a pas grande différence entre $_GET['id'] et $_POST['id'] : dans tous les cas, il faut protéger les requêtes des injections et faire les validations adéquates pour éviter les plantages
    Modératrice PHP
    Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)
    Cherchez un peu avant poser votre question : Cours et Tutoriels PHP - FAQ PHP - PDO une soupe et au lit !.

    Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]

  5. #5
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2012
    Messages
    257
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 257
    Points : 97
    Points
    97
    Par défaut
    Merci Célira,
    Oui ca va être surtout au niveau de la sécurisation des requêtes.

    Aussi, j'ai vu que sur lautre.net, ils proposent à la connexion: "Lier Session et Ip".

    C'est pour éviter de se faire 'squizzer' la session ?
    "Ils ne savaient pas que c'était impossible, alors ils l'ont fait." Mark Twain

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Passage de SQL-Server à MySQL
    Par HENRYC dans le forum Administration
    Réponses: 3
    Dernier message: 11/02/2011, 16h59
  2. Réponses: 14
    Dernier message: 24/08/2010, 01h47
  3. [MySQL] Mysql/PHP $_Get non pris en compte
    Par Unreal Time dans le forum PHP & Base de données
    Réponses: 7
    Dernier message: 17/10/2009, 09h18
  4. [PHP 5.0] passage de variable avec la methode $_GET
    Par cyrilherve dans le forum Langage
    Réponses: 7
    Dernier message: 19/03/2009, 12h11
  5. Passage de MS SQL à MYSQL
    Par caranguejo dans le forum Outils
    Réponses: 4
    Dernier message: 05/02/2007, 13h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo