IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

[HTML FORMULAIRES] truander un "select" ?


Sujet :

HTML

  1. #1
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Points : 113
    Points
    113
    Par défaut [HTML FORMULAIRES] truander un "select" ?
    bonjour ou bonsoir

    j'ai une question d'ordre technique.

    supposons que dans un formulaire, je place un élément "select" avec par exemple pour choix 0 1 2 et 3

    dois-je dans le traîtement du formulaire vérifier que la variable vaut bien 0 1 2 ou 3 ? ou bien puis-je considérer que rien d'autre n'a pu être entré ?

    autrement dit, est-il possible dans un formulaire, je ne sais par quel moyen vicieux, d'envoyer une autre valeur pour cette variable que celles proposées ?

    car les choix de mon select découlent d'une requète sql, et j'aimerai m'assurer que je n'ai pas besoin de faire encore une requète dans le traîtement du formulaire pour vérifier que la variable ait une valeur tolérée

    merci d'avance !

  2. #2
    Expert éminent
    Avatar de titoumimi
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    3 707
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 3 707
    Points : 7 285
    Points
    7 285
    Par défaut
    dans le cas d'un select simple, il n'y a pas le choix, une et une seule valeur. Après, méfies toi si tu transmet tes données en POST, un petit malin peut toujours aller modifier les valeurs dans l'URL

  3. #3
    Modérateur
    Avatar de blueice
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mars 2003
    Messages
    3 487
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2003
    Messages : 3 487
    Points : 5 134
    Points
    5 134
    Par défaut
    dans le cas d'un select simple, il n'y a pas le choix, une et une seule valeur. Après, méfies toi si tu transmet tes données en POST, un petit malin peut toujours aller modifier les valeurs dans l'URL
    Tu veux dire avec un GET

  4. #4
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Points : 113
    Points
    113
    Par défaut
    merci pour les réponses

    donc ca ne marche pas par exemple, que quelqu'un mette le même formulaire sur son site, en rajoutant des options dans le select, et que ce formulaire envoie les données à ma page de traîtement ?
    j'espère que ca ne marche pas !

    edit :

    et je pense à autree chose, vu que l'on ne peut contrôler ce que fait le client qui se connecte au site, il ne peut pas bidouiller son navigateur pour lui faire choisir d'autres valeurs dans un select que celles proposées à la base ?

    ça à peut être l'air bête ce que je dis, mais je ne connais pas du tout comment sont sécurisées les informations passant par POST !

  5. #5
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Points : 113
    Points
    113
    Par défaut
    même question pour un input en readonly

    et même question pour le javascript, un visiteur du site peut-il modifier le script de la page ? (vu que c'est éxécuté sur sa machine)

    merci d'avance

  6. #6
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    on peut toujours enregistrer le source html d'une page affichée sur son PC ...
    à vous d'en déduire les possibilités ... et les 'contremesures' possibles ...
    l'opener ou le referrer peuvent intervenir dasn ce cas ...

  7. #7
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Points : 113
    Points
    113
    Par défaut
    mais si on l'enregistre sur son disque dur (ou un autre site) et qu'on l'utillise, ma page de traîtement accepte-t-elle de traîter un formulaire remplis à partir d'une autre adresse ? si oui c'est un sérieux problème de sécurité et les vérifications à faire dans le traîtement seraient lourdes pour y palier

    j'aimerais juste savoir si cette vérification est obligatoire pour que presonne ne puisse provoquer de bugs ou faire une action non tolérée ...

    et je ne comprends pas cette phrase :

    l'opener ou le referrer peuvent intervenir dasn ce cas ...

  8. #8
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    ben pour l'histoire de l'opener et du referrer c'est justement ça
    l'opener c'est la page ouvrante, celle qui ouvre la nouvelle page ... (dasn le cas d'un window.open (popup)
    le referrer idem dans le cas d'un lien href ...
    alors si ta page de traitement fait une vérification sur la provenance du submit ...

  9. #9
    Membre régulier

    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    133
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 133
    Points : 113
    Points
    113
    Par défaut
    ok merci bien je suis rassuré et je peux continuer à programmer en toute quiétude ^^

    une rapide recherche m'a donné le nom de la variable (php) que je cherchais si ça intéresse quelqu'un d'autre :
    $_SERVER['HTTP_REFERER']
    je n'ai pas encore essayé mais je pense que le problème est résolu

    merci encore, grenouille de l'espace

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [VBnet][Access] Requete imbriquee "insert + select"
    Par Fab62_ dans le forum Windows Forms
    Réponses: 3
    Dernier message: 06/03/2006, 13h58
  2. [HTML - Formulaires] Un <select> ou on peut écrire
    Par FrankOVD dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 26/10/2005, 17h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo