IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Formulaire methode GET


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Par défaut Formulaire methode GET
    bonjour

    Je voudrais un peu d'aide pour un développement PHP SVP, Pour des raisons de sécurité il m'est interdit d 'utiliser le envoie POST par fourmulaire.
    Comment protéger mon site si toutes mes variables passent URL.

    formulaire.html GET => traitement.PHP $_GET, entre les deux on voit clairement tous les paramètres dans l'URL.

    Comment puis je faire ? surtout si il y a des variable qui permet d etre admin ou possédant uid de l'utilisateur

    Merci d' avance pour toute éclairage à ce sujet.

  2. #2
    Membre Expert Avatar de Fench
    Homme Profil pro
    Chercheur en informatique
    Inscrit en
    Mai 2002
    Messages
    2 353
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Groenland

    Informations professionnelles :
    Activité : Chercheur en informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Mai 2002
    Messages : 2 353
    Par défaut
    Salut,

    Regardes en premier tous les sujets sur la sécurité et PHP (voir même dans le manuel).

    Regardes aussi les variables $_SESSION et leurs fonctionnement.

    Cryptage des données dans l'url à tous les hasards

    Pas d'autres idées pour l'instant

    bon courage

  3. #3
    Membre confirmé
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Par défaut
    Citation Envoyé par Fench Voir le message
    Salut,

    Regardes en premier tous les sujets sur la sécurité et PHP (voir même dans le manuel).

    Regardes aussi les variables $_SESSION et leurs fonctionnement.

    Cryptage des données dans l'url à tous les hasards

    Pas d'autres idées pour l'instant

    bon courage
    Bonne idée cryptage des données par contre j ai pas droit au session l ingé sécurité l interdit

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    625
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 625
    Par défaut
    L'ingé sécurité prend il de la drogue ?

    Préférer GET à POST pour des raisons de sécurité c'est étonnant. Interdire les sessions, c'est aberrant.

  5. #5
    Membre confirmé
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Par défaut
    Citation Envoyé par Petibidon Voir le message
    L'ingé sécurité prend il de la drogue ?

    Préférer GET à POST pour des raisons de sécurité c'est étonnant. Interdire les sessions, c'est aberrant.
    Pour les sessions ca me gène pas , mais j aurais préféré un post aussi mais bon c'est comme çà ,

    Je vais voir du coté du cryptage de L'URL.

  6. #6
    Membre confirmé
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Juin 2006
    Messages
    100
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juin 2006
    Messages : 100
    Par défaut
    Citation Envoyé par jojo971 Voir le message
    Bonne idée cryptage des données par contre j ai pas droit au session l ingé sécurité l interdit
    SI vous avez un exemple interessant. avec URL

Discussions similaires

  1. Problème formulaire methode GET
    Par hc4life dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 31/03/2010, 22h15
  2. récupérer variable input d'un formulaire methode GET
    Par mims1664 dans le forum Langage
    Réponses: 2
    Dernier message: 12/06/2009, 00h42
  3. [MySQL] Formulaire method GET et php
    Par alas70 dans le forum PHP & Base de données
    Réponses: 4
    Dernier message: 03/12/2008, 22h48
  4. la méthode get du Net::telnet
    Par BENCHEKROUN dans le forum Modules
    Réponses: 4
    Dernier message: 25/05/2005, 13h31
  5. probleme avec methode get
    Par Tr@nkill dans le forum ASP
    Réponses: 2
    Dernier message: 12/05/2005, 14h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo