IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] gestion d'un panier


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 90
    Par défaut [Sécurité] gestion d'un panier
    Bonjour,

    Je me suis basé sur le tutoriel de Joris CROZIER http://jcrozier.developpez.com/articles/web/panier/ pour développer un panier,mais je me pose un certains nombres de questions en ce qui concerne la sécurité.Est ce que le fait de gérer l'ajout d'un article dans un panier en GET(passage de l'article dans l'url) est sécurisé ? Si on modifie un élément dans l'url et que l'on valide, ce dernier sera forcément ajouter au panier?
    L'autre moyen serait d'utiliser le POST mais je trouve ça un peu plus compliqué dans mon cas, étant donné que l'id de mes articles sont composés de caractères alphanumériques. De plus, j'ai fait un petit tour sur les sites de e-commerce et ils utilisent pour la plupart des liens normaux (donc pas de POST) mais par contre aucun id ou prix n'est passé dans l'url.

  2. #2
    Membre chevronné Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Par défaut
    Oui l'utilisateur peut changer la requête si ça l'amuse, mais c'est à toi de vérifier avant l'ajout dans le panier ce que te fournit le client.

    Ensuite si tu as l'id de l'article tu as le prix, pas besoin des 2.

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 90
    Par défaut
    et par contre on a le droit de passer des références dans l'url comme ça? c'est pas dangereux si on fait la vérification que tu viens de m'expliquer ?

  4. #4
    Membre chevronné Avatar de nicocsgamer
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    321
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 321
    Par défaut
    C'est toujours dangereux de passer des références en clair. Mais oui il faut faire très attention à la sécurité, toujours vérifier que les valeurs que tu reçois sont celles que tu attends.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 90
    Par défaut
    ok merci pour l'info.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Sécurité] Gestion d'espace membre
    Par pas30 dans le forum Langage
    Réponses: 11
    Dernier message: 26/12/2006, 19h18
  2. Gestion d'un panier: session et bouton précédent
    Par renaud26 dans le forum Langage
    Réponses: 6
    Dernier message: 26/07/2006, 18h31
  3. tuto sur gestion d'un panier
    Par sam01 dans le forum Langage
    Réponses: 1
    Dernier message: 08/03/2006, 13h39
  4. Réponses: 4
    Dernier message: 18/10/2005, 09h54
  5. [Sécurité]Gestion des accès dans plusieurs bases
    Par vincentj dans le forum Débuter
    Réponses: 1
    Dernier message: 05/01/2005, 14h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo