IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Problème tronquage news


Sujet :

Langage PHP

  1. #21
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 52
    Points : 54
    Points
    54
    Par défaut
    En effet, même s'il s'agit d'une autre histoire il est bon d'aborder le sujet.
    Ce script n'est absolument pas sécurisé.

    Tu proposes quelque chose, stealth35 ?

  2. #22
    Expert éminent sénior

    Profil pro
    Inscrit en
    Septembre 2010
    Messages
    7 920
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2010
    Messages : 7 920
    Points : 10 727
    Points
    10 727
    Par défaut
    Citation Envoyé par christoff Voir le message
    En effet, même s'il s'agit d'une autre histoire il est bon d'aborder le sujet.
    Ce script n'est absolument pas sécurisé.

    Tu proposes quelque chose, stealth35 ?
    oui :
    Citation Envoyé par stealth35
    protéger les valeurs
    utiliser sprintf et séparer le code du HTML, et arrêter d'utiliser mysql_* et faire du mysqli ou du PDO

  3. #23
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2010
    Messages
    196
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2010
    Messages : 196
    Points : 53
    Points
    53
    Par défaut
    Ah bah je venais pour vous dire que j'avais trouvé la solution
    Merci beaucoup pour votre aide !
    Bonne continuation

    EDIT : oula je n'y connais strictement rien en ce dont tu me parles...

  4. #24
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    52
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 52
    Points : 54
    Points
    54
    Par défaut
    Citation Envoyé par stealth35 Voir le message
    utiliser sprintf et séparer le code du HTML, et arrêter d'utiliser mysql_* et faire du mysqli ou du PDO
    Bien, merci pour polux31.
    On pourrait ajouter :
    ne pas montrer aux utilisateurs les ID des tables
    faire du MVC
    ...


    En fait pour traduire (on y va mollo)
    il est préférable de faire les traitements avant l'affichage

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    <?php
    // initialisation des variables
    $errors = array();
    $titre = '';
    
    if (isset($_POST['valider'])){
      // on récupère les données
      $titre = $_POST['titre'];
    
      // on les VERIFIE
      if (empty($titre)){
        $errors[] = 'Mets un titre';
      } elseif (!validation_function($titre, 'title')){
        $errors[] = 'titre invalide';
      }
    
      // si il n'y a pas d'erreur
      if (empty($errors)){
        // insertion en bdd
        // avec mysql_real_escape_string()
        // si tu utilises mysql_*
    
        // on redirige si besoin
      }
    }
    ?>
    <html>
    <form>
    <?php echo function_affichage_erreurs($errors); ?>
    <input value="<?php echo htmlentities($titre); ?>" />
    <input type="submit" name="valider" value="ok" />
    </form>
    </html>
    Bien sûr ce n'est qu'un exemple, à ne pas suivre à la lettre.

Discussions similaires

  1. Problème pagination news
    Par valpirl dans le forum Langage
    Réponses: 3
    Dernier message: 25/03/2010, 11h53
  2. Problème de news
    Par Ella68 dans le forum SharePoint
    Réponses: 2
    Dernier message: 14/02/2008, 10h06
  3. [MySQL] Problème de news
    Par fourgeaud dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 02/11/2006, 23h16
  4. [Système] Système de news: problème aux commentaires
    Par Maxime33 dans le forum Langage
    Réponses: 7
    Dernier message: 16/06/2006, 13h43
  5. Problème sur script de news :(
    Par Anthos59 dans le forum ASP
    Réponses: 7
    Dernier message: 12/04/2006, 10h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo