IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

[Securité] Passage de parametre en toute securité


Sujet :

PHP & Base de données

  1. #1
    Futur Membre du Club
    Inscrit en
    Avril 2003
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 4
    Par défaut [Securité] Passage de parametre en toute securité
    Bonjour

    J'aurai besoin de conseils, pistes ..

    J'ai une application de QCM (en php, mysql, html).
    Ma premiere page permet l'identification (nom, matricule), un Id est récupere de la base. Avant je lancais une page php via un formulaire par la methode POST

    Mais maintenant je veux lancer une page HTML qui possederait 2 frames (celles du haut afficherai la différence de l'heure courante avec celle stockée en base pour l'identifiant passé, et celle du bas serait en fait mon ancienne page PHP, elle affiche les questions)

    Apparemment, je ne peux plus passer mon Id par la méthode POST, mais la méthode GET est elle sûre ? Faut il que je me lance dans les SESSIONS ?

    Merci de votre aide

  2. #2
    Expert confirmé Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Par défaut
    Bonjour cabal,

    Le fait de passer par des frames n'empèche pas l'envoi de requete par la méthode de son choix.

    Par contre il y a méprise. Le fait de passer par POST n'offre aucune sécurité !

  3. #3
    Futur Membre du Club
    Inscrit en
    Avril 2003
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 4
    Par défaut
    et comment je le passe?? je bloque

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2005
    Messages
    154
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 154
    Par défaut
    il faut que tu controle le contenu de ta variable si tu veux etre sur de se qu'il y a dedans.

    tu peu utiliser mysql-real-escape-string et suivant le type attendu is_numeric etc...

Discussions similaires

  1. Icone: retirer le peripherique en toute securité
    Par goofyto8 dans le forum Windows XP
    Réponses: 0
    Dernier message: 20/12/2009, 16h17
  2. plantage retirer peripherique en toute securité
    Par davidc dans le forum Windows XP
    Réponses: 4
    Dernier message: 17/03/2008, 23h03
  3. Passage de parametre calculé
    Par soazig dans le forum MS SQL Server
    Réponses: 12
    Dernier message: 06/06/2003, 16h25
  4. Passage de parametre a une anim Flash 5
    Par debug dans le forum Intégration
    Réponses: 4
    Dernier message: 03/06/2002, 17h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo