IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Facilité de tester les types de champs dans un FORM ?


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    401
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 401
    Points : 120
    Points
    120
    Par défaut Facilité de tester les types de champs dans un FORM ?
    Je viens de penser à une idée, qui me parait être super pratique, mais je me demande si cela peut poser des problèmes de sécurité...

    Je souhaite créer un formulaire avec des input ayant des noms à prefixes bien définis, par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <input type="text" name="txt_20_prenom" maxsize="20">
    <input type="text" name="mail_20_mail" maxsize="20">
    etc....
    Ansi du côté serveur on pourrait connaitre le type du champs et sa taille et prendre en considérations les caractéristiques afin de faire des vérifications (type, taille) dans un CASE


    Est ce que cela peut poser problème sachant qu'une personne malvaillante connaitrait donc le type de champs côté base ?
    www.ou-dejeuner.com A chacun son déjeuner ! |Blackprism.org

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Juillet 2005
    Messages
    774
    Détails du profil
    Informations personnelles :
    Âge : 41
    Localisation : Canada

    Informations forums :
    Inscription : Juillet 2005
    Messages : 774
    Points : 936
    Points
    936
    Par défaut
    meme si un tier connais le type d'une variable dans la base je me demande ce a quoi ça peut lui servir. Par rapport a ton idée, c'est vrai c'est geniale mais est ce q ça servirait veritablement a moins de se compliquer la tache?
    Les hommes naissent et demeurent libres et egaux en dignité et en droit. Les distinctions sociales ne peuvent etre fondées que sur l'utilité commune. Article 1 droits et de l'homme et du citoyen. 1789

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    401
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 401
    Points : 120
    Points
    120
    Par défaut
    Citation Envoyé par ouatmad
    meme si un tier connais le type d'une variable dans la base je me demande ce a quoi ça peut lui servir. Par rapport a ton idée, c'est vrai c'est geniale mais est ce q ça servirait veritablement a moins de se compliquer la tache?
    En fait je suis en train de travailler sur une classe qui générera des formulaires, donc le nom sera généré automatique suivant le type de champ que je lui attribuerais, et surtout je voudrais garder une seule page du côté PHP qui vérifierait que la donnée est bien intègre, en gros préparer un gros CASE avec plein de type données différentes comme l'email, date, nombre, etc... ce serait un gain de temps énorme puisque je n'aurais pas à réécrire les tests pour chaque formulaires/champs/

    Edit : en fait voilà le truc qui me faisait peur, je voulais, en plus de prefixer le nom du input par sa taille et type, c'était de mettre le nom du champs de la base, est ce que ça change la donne ?
    www.ou-dejeuner.com A chacun son déjeuner ! |Blackprism.org

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    401
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 401
    Points : 120
    Points
    120
    Par défaut
    Personne d'autre à un avis ?
    www.ou-dejeuner.com A chacun son déjeuner ! |Blackprism.org

  5. #5
    Membre chevronné
    Avatar de ska_root
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    1 203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Service public

    Informations forums :
    Inscription : Août 2005
    Messages : 1 203
    Points : 1 839
    Points
    1 839
    Par défaut
    je vois bien où tu veux en venir, et ne vois pas en quoi cela pourrait causer un souci en terme de sécurité...


  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    401
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 401
    Points : 120
    Points
    120
    Par défaut
    Citation Envoyé par ska_root
    je vois bien où tu veux en venir, et ne vois pas en quoi cela pourrait causer un souci en terme de sécurité...

    Bin tu réponds à ma question
    Tu as bien vu mon édit ? Quand je dis que je souhaite mettre aussi le nom de la colonne ?
    C'est vrai que moi aussi je vois pas de soucis mais bon, sait on jamais !
    merci en tout cas
    edit : au pire je peux foutre un coup de MD5
    www.ou-dejeuner.com A chacun son déjeuner ! |Blackprism.org

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [MySQL] Supprimer les informations des champs dans une table (suite)
    Par snakejl dans le forum PHP & Base de données
    Réponses: 17
    Dernier message: 26/05/2006, 15h37
  2. les types des champs
    Par zidenne dans le forum Access
    Réponses: 3
    Dernier message: 18/11/2005, 12h27
  3. [Excel] Comment tester le type de champ ?
    Par natie_49 dans le forum API, COM et SDKs
    Réponses: 2
    Dernier message: 17/06/2005, 15h17
  4. Pb de type de champs dans une requête
    Par djouahra.karim1 dans le forum Bases de données
    Réponses: 5
    Dernier message: 23/05/2005, 15h19
  5. Réponses: 7
    Dernier message: 04/11/2004, 12h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo