NAVIGATION AVEC VARIABLES DANS L'URL HTTP://VOTRESITE/?DIR=XXX&PAGE=XXX

nokiaboy Messages postés 3 Date d'inscription lundi 30 décembre 2002 Statut Membre Dernière intervention 11 février 2003 - 10 févr. 2003 à 20:51
kankrelune Messages postés 1293 Date d'inscription mardi 9 novembre 2004 Statut Membre Dernière intervention 21 mai 2015 - 4 févr. 2005 à 18:18
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/13025-navigation-avec-variables-dans-l-url-http-votresite-dir-xxx-page-xxx

kankrelune Messages postés 1293 Date d'inscription mardi 9 novembre 2004 Statut Membre Dernière intervention 21 mai 2015
4 févr. 2005 à 18:18
Excuse moi de te le dire mais ta méthode est un gouffre de sécurité... et ce pour plusieurs raisons... les deux première qui me viennent à l'esprit c'est l'injection sql et l'inclusion "sauvage" (comme le fait includeworm par exemple)... et je ne suis pourtant pas un pro du php... .. .

Déja un conseil (ce n'est pas méchant et tu en fais ce que tu veux :o) va voir ces deux sources et inspire t'en...

http://www.phpcs.com/code.aspx?ID=13129

http://www.phpcs.com/code.aspx?ID=27440

Ensuite n'oublie pas d'initialiser tes variables et d'utiliser if(isset()) d'un part toujours contre la sql injection et d'autre par pour le rendre compatible register_global à off... .. .

Pour finir je remplacerait le mot "moyen" par le mot "débutant" car quelqu'un qui à un niveau moyen en php doit déja connaitre tout ça ou alors je me demande ce qu'il connait... .. .

Ce ne sont que des remarque... c'est pas dit pour te casser et j'espere que ça sera pris comme tel... .. .

^_^

Bonne continuation à toi... .. .

@ tchaOo°

ps : oui je sais j'arrive 2 ans après la bataille... comme la cavalerie... ce qui explique beaucoup de chose notament pour l'initialisation des variables... tu as du sacrément évoluer dans ta façon de coder je pense tout du moins je l'espere... mais si ces conseil ne te servent pas il serviront au moins à ceux qui veulent se servir de cette source car même 2 ans après elle est toujours là... .. . ;o)
gun313 Messages postés 9 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 5 novembre 2003
5 nov. 2003 à 19:14
j'ai une erreur en ligne 6 je sais pas d'ou ca vient.....
calfou Messages postés 24 Date d'inscription dimanche 16 février 2003 Statut Membre Dernière intervention 18 mars 2010
22 oct. 2003 à 23:12
Bonjour,
quand tu dit ça:
"Bha tout simplement parce qu'ele peut aider des "moyens" en php .. et qu'etre moyen c'est le pire moment , on sait beacoup de choses , mais on en sait jamais assez ... c'est à s'en arracher les cheveux des fois :s" Tu ne crois pas si bien dire!!! C'est pire que tout car tu à de grandes idées mais tu ne sait pas comment les mettres en ligne... Je n'ai pas encore essayer la source mais je suis sur que ca va beaucoup m'aider....
Merci d'avance Et comme le dit la personne avant moi, ca fait moi aussi longtemps que je cherche cette source... ;)
nokiaboy Messages postés 3 Date d'inscription lundi 30 décembre 2002 Statut Membre Dernière intervention 11 février 2003
10 févr. 2003 à 20:51
MERCI MERCI MERCI çà fait 'achement longtemps que je cherche cette source et quand je suis dans google je sais pas quoi demander!!! c'est bon, arrêtez de vous marrer et encore merci
Rejoignez-nous