IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécuriser paramètre URL


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    50
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 50
    Par défaut Sécuriser paramètre URL
    Bonjour,

    J'aimerais sécuriser les paramètres de mon URL afin d'empêcher les utilisateurs de modifier les paramètres dans l'URL. Je ne sais pas comment procéder, est-ce possible ?

    Voici le bout de code à sécuriser (NUMERO, dans insertion pour le formulaire) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    $reponse = $bdd->query('SELECT id_famille, UPPER(nom_famille) As nom_de_famille, prenom_famille, adresse_email_famille, id_eleve, nom_eleve, prenom_eleve, classe_eleve, famille_eleve FROM famille, eleve WHERE id_famille=\'' . $_COOKIE['ID_FAMILLE'] . '\' AND famille_eleve=\'' . $_COOKIE['ID_FAMILLE'] . '\'');
     
     
    echo '<p>Liste de votre/vos enfant(s) :</p>';
    while ($donnees = $reponse->fetch())
    {
    	echo '    <form name="insertion" action="mon_enfant.php?ideleve=NUMERO" method="POST">
      <table border="0" cellspacing="2" cellpadding="2">
        <tr>
    	  <td><input type="text" name="ideleve" size="4" value="'.$donnees['id_eleve'].'" READONLY ></td>
          <td><input type="text" name="nomeleve" value="'.$donnees['nom_eleve'].'"></td>
          <td><input type="text" name="prenomeleve" value="'.$donnees['prenom_eleve'].'"></td>
    	  <td><input type="text" name="classeeleve" value="'.$donnees['classe_eleve'].'"></td>
          <td colspan="2"><input type="submit" value="Inscription à la cantine"></td>	  
        </tr>
      </table>
    </form>' ;

  2. #2
    Membre confirmé
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    21
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 21
    Par défaut
    euh... alors le truc a faire c'est de pas mettre directement les valeur de la variable!
    Utilise des filtres pour t'assurer que les données ressemblent a ce qu'elles doivent (int, string, email, etc) et surtout ÉCHAPPE tes chaines pour éviter de l'insertion sql.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juin 2010
    Messages
    28
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2010
    Messages : 28
    Par défaut
    Salut,

    Alors déjà applique les conseils du dessus et ensuite personnellement ce que je fait c'est que j'applique des algorithme de cryptage transitifs comme sa l'utilisateur ne sait pas quelle valeurs correspond à quoi.

    Avec un peu d'url rewriting je me retrouve avec des url du style :

    registredcustomer/w6h7g5ah2k0v0p

    Pour les algo si cela t'intéresse tu peux essayer d'implémenter :

    http://lwh.free.fr/pages/algo/crypto/homophonique.htm

    Il y'a pas mal de truc intéressant sur ce site.

Discussions similaires

  1. [C#] Envoi paramètres url par POST
    Par Mselle dans le forum C#
    Réponses: 5
    Dernier message: 21/10/2009, 15h36
  2. Paramètre URL avec inclusion de page
    Par bogsy15 dans le forum Langage
    Réponses: 3
    Dernier message: 24/07/2007, 18h45
  3. problème de récupération du paramètre url en php
    Par akazim dans le forum Langage
    Réponses: 6
    Dernier message: 08/02/2007, 19h00
  4. tag html link et passage de paramètre à url.
    Par david06600 dans le forum Struts 1
    Réponses: 1
    Dernier message: 22/08/2006, 14h22
  5. [Javascript] Paramètre url
    Par trihanhcie dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 27/04/2006, 15h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo