IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Interdire acces POST sans formulaire


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    etudiant info
    Inscrit en
    Mars 2016
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : etudiant info

    Informations forums :
    Inscription : Mars 2016
    Messages : 32
    Points : 30
    Points
    30
    Par défaut Interdire acces POST sans formulaire
    Bonjour à tous,
    L'objectif : Interdire une requête POST sur une page autrement que par un formulaire ce qui permet de simplifier les vérifications des données entrées par l'utilisateur.
    Après quelques recherches, je n'ai pas l'impression que cela est possible mais je demande quand même au cas où.

  2. #2
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    17 088
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 17 088
    Points : 44 669
    Points
    44 669
    Par défaut
    Bonjour,
    ...ce qui permet de simplifier les vérifications des données entrées par l'utilisateur.
    mauvaise idée les données reçues doivent TOUJOURS être vérifiées côté serveur.

    Quelle est ta véritable crainte ?

  3. #3
    Membre actif Avatar de dancom5
    Homme Profil pro
    Inscrit en
    Janvier 2010
    Messages
    808
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55

    Informations forums :
    Inscription : Janvier 2010
    Messages : 808
    Points : 241
    Points
    241
    Par défaut
    Je dirais que de toujours filtrer avec filter_input les données est une bonne chose
    et par le fait même, de s'assurer que ça vient bien de ce formulaire via un token
    avec une condition.

Discussions similaires

  1. Passage de données en POST sans formulaire
    Par juliotte dans le forum Langage
    Réponses: 7
    Dernier message: 17/09/2007, 13h18
  2. Envoi de POST sans formulaire
    Par jpean.net dans le forum Langage
    Réponses: 2
    Dernier message: 19/04/2007, 18h00
  3. Envoyer des données par post sans formulaire
    Par webrider dans le forum Langage
    Réponses: 12
    Dernier message: 31/03/2007, 19h11
  4. POST sans Formulaire
    Par beho dans le forum Langage
    Réponses: 6
    Dernier message: 03/01/2007, 13h35
  5. Requête GET ou POST sans formulaire.
    Par etiennegaloup dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 31/10/2005, 09h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo