Bonjour, merci pour ta réponse.
Admettons qu'on puisse par ce biais ajouter des infos en POST dans le formulaire, elles ne seront de toute façon pas exploitées cote serveur. Et si les caractères sont échappés, c'est pas différent de rentrer des symboles spéciaux dans les champs du formulaire initial. Ptet pour les listes et compagnie qu'on vérifie pas toujours ...Citation:
une page avec
des valeurs POST valides récupérables et donc injectables dans une base de donnée.
Je ne comprend pas bien en fait en quoi consisteraient tes injections.
Ensuite, pour la copie de form, ça me parait bizarre. Selon ton exemple, que l'on ai renseigne la propriété action ou pas, ce serait bien la même chose non ? Dans ton exemple, la page a qui on envoi les infos ne change pas !
Le serveur n'ouvre pas a ma connaissance de session a chaque requête, d'autant plus quand il ne s'agit que d'afficher un bout de html ... Je ne comprend pas bien l'histoire de la session non plus ^^
Bref, c'est quand même pas clair cette histoire ^^.
Merci d'avoir tente d'expliquer mais il va falloir oser aller un peu plus loin pour comprendre ;)Citation:
L'ennuie quand on parle de sécurité , c'est ce coté prétentieux, "je sais tu sais pas, mais je ne peut t' en dire plus" c 'est pour cela que j'interviens trés rarement sur la sécuritée.
Tu seras notre indic', on le dira a personne :DCitation:
"je sais tu sais pas, mais je ne peut t' en dire plus"