Partage
  • Partager sur Facebook
  • Partager sur Twitter

Transmission de variables via url

question sécurité

    29 décembre 2005 à 19:10:50

    Bonsoir,
    J'ai une petite question concernant la sécurité des variables transmises par url comme expliqué dans le tuto :

    Partie 1 : Les bases de PHP
    4) Les variables : Transmettre des variables

    Je désirais simplement savoir si l'url ainsi générée connaissait les mêmes soucis de sécurité que les failles d'include de pages ?
    Ou bien est-ce quelque chose de complètement différent qui n'a absolument rien à voir ?

    Y-a-il des mesures de sécurité à adopter pour utiliser cette méthode ?

    Je reformulerai ma question si ce n'est pas très clair ;)

    Merci d'avance pour vos réponses.
    • Partager sur Facebook
    • Partager sur Twitter
      29 décembre 2005 à 19:26:54

      C'est pire en réalité. Le risque d'injection sql est grand, par url.
      Le mieux est de commencer par appliquer un simple htmlentities sur la $_GET ainsi récupérée, puis de la vérifier en condition, si c'est possible, ou en type de données obtenues (si c'est un entier, une chaîne, etc...).

      Ce, avant toute manipulation un minimum "complexe", telle une requête...


      Lpu8er
      • Partager sur Facebook
      • Partager sur Twitter
        29 décembre 2005 à 20:17:32

        Merci beaucoup pour cette réponse rapide :)

        Dans mon cas il s'agirait juste de transmettre le numéro id d'une table sql d'une page à l'autre. Okay pour htmlentities sur la $_GET et je vais me creuser un peu pour la fameuse condition :p Merci.
        • Partager sur Facebook
        • Partager sur Twitter

        Transmission de variables via url

        × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
        × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
        • Editeur
        • Markdown