IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Accéder aux données POST sans $_POST ?


Sujet :

Langage PHP

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    103
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 103
    Points : 135
    Points
    135
    Par défaut Accéder aux données POST sans $_POST ?
    Bonjour,

    Je viens de tomber sur un code dans lequel (il semble que) le code php accède aux informations de formulaire transmises par la méthode POST via des variables du type $input_name au lieu de $_POST['input_name'].

    Ce type de fonctionnement ne semble pas marcher sur mon serveur WAMP mais est ce possible de l'utiliser ? Si oui, par quelle modification de la configuration du serveur php ?

    Merci d'avance,

  2. #2
    Membre expert
    Inscrit en
    Janvier 2005
    Messages
    2 291
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 291
    Points : 3 212
    Points
    3 212
    Par défaut
    il faut modifier le paramètre register_globals en le passant à ON
    Citation Envoyé par php.ini
    ; You should do your best to write your scripts so that they do not require
    ; register_globals to be on; Using form variables as globals can easily lead
    ; to possible security problems, if the code is not very well thought of.
    register_globals = Off
    Mais comme l'indique l'extrait du php.ini ci dessus c'est un comportement à proscrire sauf compatibilité avec d'anciens scripts que l'on ne peut vraiment pas modifier.
    Il faut, au maximum éviter d'utiliser cette technique, tout comme celle qui mélange les GET et les POST dans $_REQUEST ca n'est pas sécurisé.

  3. #3
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    103
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 103
    Points : 135
    Points
    135
    Par défaut
    Citation Envoyé par koopajah Voir le message
    il faut modifier le paramètre register_globals en le passant à ON

    Mais comme l'indique l'extrait du php.ini ci dessus c'est un comportement à proscrire sauf compatibilité avec d'anciens scripts que l'on ne peut vraiment pas modifier.
    Il faut, au maximum éviter d'utiliser cette technique, tout comme celle qui mélange les GET et les POST dans $_REQUEST ca n'est pas sécurisé.
    Merci pour le renseignement !

    Je me doute que ce n'est pas sécuritaire comme utilisation des données de formulaire (& en plus pas très lisible) mais malheureusement vu le code source, c'est loin d'être le plus gros trou dans la raquette niveau sécurité ! Donc je vais faire avec dans un 1er temps, on mettra ça à jour petit à petit.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 48
    Dernier message: 06/07/2011, 14h52
  2. Réponses: 6
    Dernier message: 09/10/2009, 17h44
  3. Problème pour accéder aux données ASP.net côté client
    Par mappy dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 26/07/2006, 15h10
  4. Relation ! schéma ! comment accèder aux données ?
    Par julien.63 dans le forum PostgreSQL
    Réponses: 1
    Dernier message: 20/06/2006, 21h14
  5. Accéder aux données d'un sous formulaire
    Par jkembo dans le forum Access
    Réponses: 6
    Dernier message: 28/04/2006, 16h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo