IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurité des données par l'url


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Avril 2009
    Messages : 137
    Par défaut Sécurité des données par l'url
    Bonjour je vous transmet mon menu php déroulant. Cependant ayant lu beaucoup de documentations j'ai pu relever que le transfert de variables via $_GET était pas sûr du tout pour la sécurité. Etant un débutant je voulais savoir si selon mon code php il était possible qu'un utilisateur mal intentionné puisse faire qqch avec cette configuration.

    PS: j'ai essayé mais j'ai pas réussi

    merci de vos commentaires et/ou amélioration.
    Fichiers attachés Fichiers attachés

  2. #2
    Membre chevronné Avatar de Inazo
    Profil pro
    Gérant - société de développement web
    Inscrit en
    Avril 2007
    Messages
    417
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Gérant - société de développement web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Avril 2007
    Messages : 417
    Par défaut
    Bonjour,

    Alors vu comme est fait le menu il n'y a pas de risque. Par contre il faut aussi faire attention au POST et pas uniquement les GET.

    Ensuite ton code me chagrine un peu dans son écriture...

    Jamais essayé mais pas certain que GET puisse être égal à "null", au plus il pourrait valoir un tableau vide.

    Ensuite si tu fais :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    if( isset($_GET['M1']) &&  $_GET['M1'] == true )
    Euh... le isset sert justement à vérifier que M1 existe dans les GET donc le "$_GET['M1'] == true" est superflue voir maladroit. Hésite pas à bien lire la documentation sur une fonction avant de l'utiliser.

    Et dans tes URLs tu n'est pas obligé de mettre "&M1=true", juste "&M1" suffit amplement.

    Après les commentaire en HTML dans le code si tu pouvais éviter ^^, car ils sont visible par l'internaute et donc si tu explique un peu trop certaine choses tu pourrais faciliter la taches à une personne malintentionné.

    Donc pour finir : "Ne jamais croire les données transmise par internaute ou son navigateur." Règle d'or en développement Web.

    Cordialement,

  3. #3
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    137
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Avril 2009
    Messages : 137
    Par défaut merci
    merci de ta réponse.

    en fait j'ai mis le $_get == null pour la première entrée sur le site qui permet d'afficher les 3 menus non dépliés, je ne vois pas d autre façon de le faire lorsque $_get n'a aucune valeur vu que c'est la page d'accueil.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 11
    Dernier message: 19/05/2015, 10h58
  2. [MySQL] Indiquer l'adresse e-mail en clair dans l'URL et sécurité des données php et db
    Par Dendrite dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 22/06/2008, 23h02
  3. Récupérer des données par LDAP
    Par wil4linux dans le forum ASP
    Réponses: 3
    Dernier message: 14/09/2005, 13h11
  4. envoyer des données par l'intermédiaire d'un bouton
    Par mathilde50 dans le forum Access
    Réponses: 26
    Dernier message: 28/10/2004, 17h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo