-
bonnes pratiques php
Je cherche une référence de "bonnes pratiques" en écriture de php. Par exemple, quand vaut-il mieux utiliser GET ou POST dans un formulaire... Jusqu'à présent je privilégiais plutôt POST pour ne pas qu'on voit les paramètres dans l'url mais je ne suis pas sûr que ça soit la bonne méthode puisque si on veut revenir à la page par le bouton retour du navigateur ça n'est pas immédiat...
Merci.
-
Cela dépend de ce que tu veux faire.
Par exemple si tu veux rendre l'info clairement publique, par exemple la rendre disponible dans une url genre <a href="http://livredefigure.com?user=yoyo">le livre de figure de yoyo</a> et arriver directement sur la page de yoyo, il vaux mieux utiliser GET.
A contrario, si yoyo modifie un formulaire pour indiquer son nouveau profil que sa couleur préférée est maintenant le marron ou le blanc cassé, c'est plus propre d'utiliser POST.
Donc ça dépend de ce que tu veux faire, mais dans tous les cas, tu es obligé de bien sécuriser la valeur retournée par l'utilisateur pour éviter les injections & co (car même par POST, cela reste public pour les bidouilleurs, mais légèrement moins).
-