IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Lien href en POST ?


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut Lien href en POST ?
    Pour valider une inscription je dois envoyer des mails.
    Dans le mail figurera un lien vers la page PHP de validation de l'inscription.
    Lien qui comporte des paramètres indispensables à la validation.

    Par souci de sécurité, je souhaiterais faire un lien en POST plutot que de concaténér un lien GET.

    Auriez vous des idées sur la question ?
    insérer un form caché dans le mail ? et le valider par un lien ?
    Est-ce fiable ? Les gestionnaires de messagerie le supportent-ils ? Javascript pouvant être désactivé, quelle niveau de sécurité peut on espérer autrement ?
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  2. #2
    Membre Expert Avatar de franculo_caoulene
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    2 880
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 2 880
    Par défaut
    Salut,

    Un formulaire caché combiné avec un button ayant pour style celui du lien désiré?

  3. #3
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    Merci Franculo mais ...
    la question ne porte pas sur le bouton ni sur le style du lien ...
    je peux tout aussi bien styler un input type submit pour le deguiser en lien ...

    la question porte sur la methode qui permet d'envoyer des données en post depuis un email ouvert ...

    la question relève plutot de php en fait à la reflexion...

    il me faut faire envoyer à php mailer un email avec un lien qui permette de faire parvenir des données en post à une page php ...

    je bascule sur php ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 957
    Par défaut
    Si j'ai bien compris le lien seras recu par mail. En fait tu ne peux pas utiliser de method POST car chaque server mail et chaque client mail a ses propres regles en ce qui concerne la gestion du HTML...La seul method fiable reste le GET.
    Tu pourrais peut-etre encoder tes parametres.

  5. #5
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    Je me demandasi aussi pourquoi dans tous les spams que je recevais le lien de désinscription était en get ...

    Bon hé bein je vais m'orienter vers du Get chiffré alors ...

    As tu une methode à me consieller ?
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  6. #6
    Membre éprouvé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Par défaut
    Faire un get ou un post, je dirais c'est du pareil au même dans ton cas.
    Sauf qu'avec un POST dans un mail, tu semble te galérer (j'ai pas souvenir d'en avoir jamais fait)...

    En fait amha, au lieu d'envoyer sa en POST et me dire "Ouééé c'est secure" Là où sa ne l'est pas.
    Je hasherais les données que j'envoi depuis le mail afin de rendre plus compliqué la génération de données falsifiés.
    Et par la même la compréhension de l'application.
    J'implémenterais des mécanismes de timeout ect..

    Parce que franchement quand tu veux péter une page web, qu'elles soient en POST ou en GET sa strictement change rien de rien de rien de rien....

    POST n'est pas plus secure, c'est juste plus compliqué à aborder et comprendre pour les quiddam des scripts kiddies.

    bye

  7. #7
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    ce n'est pas sur le plan sécurité de peter la page ou la base ...

    c'est juste pour empecher la gruge ..

    je ne voudrais pas qu'un client s'amuse à conacténéer son lien pour modifier de façon frauduleuse son compte ...

    Je parlais plutot d'un système qui permettrait d'obsurcir le lien get

    genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    mapage.php?do=typeaction&params=cahinedeparamschiffrée
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Passer des variables en POST via un lien href ?
    Par Tibimac dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 13/12/2009, 15h22
  2. Passer des variables en POST via un lien href ?
    Par Bighobbit dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 20/09/2006, 11h03
  3. Lien href et variable POST
    Par Greggggggg dans le forum Langage
    Réponses: 1
    Dernier message: 26/08/2006, 18h50
  4. Transmettre une variable via un lien href
    Par developpeur_mehdi dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 08/01/2005, 14h49
  5. [Struts] Paramètres d'un lien (href)
    Par lanoix dans le forum Struts 1
    Réponses: 4
    Dernier message: 09/04/2004, 15h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo