IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Vider le $_POST pour eviter le F5 [FAQ]


Sujet :

Langage PHP

  1. #1
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Avril 2005
    Messages
    614
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Turquie

    Informations forums :
    Inscription : Avril 2005
    Messages : 614
    Points : 502
    Points
    502
    Par défaut [Sécurité] Vider le $_POST pour eviter le F5
    Salut a tous,

    j'aimerai savoir si y'a possibilité de vider le $_POST car en faite si on fait un rafraichir sur une page ou on a poster des éléments il tente de reproduire les traitement en rapport avec les valeur poster, y'a t'il possibilité d'éviter cela ?

  2. #2
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    Ma soluce à moi qui vaut ce qu'elle vaut : introduit un jeton dans un formulaire. Quand tu t'appretes à traiter le formulaire, tu vérifies si le jeton est valide, si oui tu traites le formulaire et tu invalides le jeton, sinon tu jettes le gugusse.

  3. #3
    Membre émérite
    Avatar de yiannis
    Profil pro
    Inscrit en
    Septembre 2005
    Messages
    1 494
    Détails du profil
    Informations personnelles :
    Âge : 59
    Localisation : France

    Informations forums :
    Inscription : Septembre 2005
    Messages : 1 494
    Points : 2 791
    Points
    2 791
    Par défaut
    bonjour

    je ne connais pas, a ma connaissance, de fonction toute faite pour vider le $_POST, mais avec la fonction unset() tu peux faire un unset($_POST['ton_post'])

    voir la doc
    http://gr2.php.net/manual/fr/function.unset.php

  4. #4
    Invité
    Invité(e)
    Par défaut


    meme si tu parviens à vider la varibale $_POST (ce qui n'est pas compliqué avec un $_POST = array()), le navigateur te demandera toujours si tu veux renvoyer les infos du formulaire...

    si tu veux seulement eviter le double traitement des données, la solution du jeton est acceptable. mais si tu veux en plus eviter que l'utilisateur ne voie ce super message du navigateur, je ne connais qu'une seule solution : la redirection. perso dès que j'ai un formulaire qui envoie des données par POST, je traite ces données et je fais une redirection vers une autre page (de confirmation de formulaire, ou vers le meme formulaire vide, etc.) avec :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    header('Location: ./index.php');

  5. #5
    Expert éminent Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Points : 6 449
    Points
    6 449
    Par défaut
    +1, sachant qu'une solution n'empeche pas l'autre

  6. #6
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Avril 2005
    Messages
    614
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : Turquie

    Informations forums :
    Inscription : Avril 2005
    Messages : 614
    Points : 502
    Points
    502
    Par défaut
    Merci torvalds17 c'est l'astuce qu'il me fallait

    PS: j'avé déjà asseyer de unset et le $_POST=array();

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Vider le cache pour ne pas avoir de champs remplis dans un formulaire.
    Par xess91 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 03/06/2010, 11h43
  2. Récupèrer fichier _POST pour upload
    Par Invité(e) dans le forum ASP
    Réponses: 7
    Dernier message: 23/05/2008, 09h24
  3. Réponses: 3
    Dernier message: 10/04/2008, 15h56
  4. Réponses: 2
    Dernier message: 05/10/2004, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo