Problème pour script de login - Version imprimable +- JeuWeb - Crée ton jeu par navigateur (https://jeuweb.org) +-- Forum : Discussions, Aide, Ressources... (https://jeuweb.org/forumdisplay.php?fid=38) +--- Forum : Programmation, infrastructure (https://jeuweb.org/forumdisplay.php?fid=51) +--- Sujet : Problème pour script de login (/showthread.php?tid=312) Pages :
1
2
|
Problème pour script de login - Chewbacca - 23-10-2006 Bonjour. J'ai un problème avec un script d'inscription. Le voici : Mon script fait en tout 3 pages. A la première, le forumlaire, à la deuxième un récapitulatif et à la troisième l'inscription dans la BDD. D'abord, la page du formulaire. Là, pas de problème, c'est du xHTML pur et dur : Code PHP :
Ensuite viennent les problèmes, avec la deuxième page : Code PHP :
Puis la 3° page où je pense qu'il n'y a pas de problème : Code PHP :
Si vous avez une réponse à mon problème, merci d'avance d'avoir eu le courage de lire mon message en entier Vous pouvez voir ce que ça donne sur http://labibliodecoruscant.ifrance.com/inscription.php. Encore merci d'avance RE: Problème pour script d'inscription - Plume - 23-10-2006 Parce que tu fais if(empty($reponse)) Or $reponse contiendra à tous les coups quelque chose, ne serait-ce que FALSE pour un problème lors de l'execution de la requète. En ne faisant qu'une requète: Code PHP :
J'crois que je suis pas trop dans l'erreur. Mais fais attention quand même, j'ai pas été très attentif à ce que j'ai fait RE: Problème pour script d'inscription - OncleJames - 23-10-2006 Pour faciliter ton code utilise aussi : Code PHP :
Au lieu de : Code PHP :
Avec cette fonction tu associe directement le nom du champs du formulaire à la variable de meme nom Code : <input type="text" name="pseudo"> Donnera directement == > $pseudo Sa te permet de gagner énormement de temps et les prises de tete sur les noms de variable que tu écris une par une :p RE: Problème pour script d'inscription - Chewbacca - 23-10-2006 Merci. De toute façon, le SDZ m'a donné la réponse : en mettant Code PHP :
RE: Problème pour script d'inscription - gtsoul - 23-10-2006 oncle james nous montre ici une formidable méthode de hack à ne jamais utiliser bien sur RE: [REGLE] Problème pour script d'inscription - Chewbacca - 24-10-2006 Quoi, c'est quoi qu'est dangereux? mon code ou le extract($_POST)? RE: [REGLE] Problème pour script d'inscription - gtsoul - 24-10-2006 Extract_Post !! Le fait d'accorder une instruction pour chaque variable à récupérer limite les intrusions. mettons que tu inclues un fichier qui déclare et initialise des variables comme $toto = 1; puis tu appelles extract et tu lis $toto si un utilisateur valide ce formulaire : <form action="tapage.php"> <input hidden name="toto" value="2"> </form> Il pourra intervenir sur la valeurs de variables qu'il n'aurait jamais pu modifier normalement. RE: [REGLE] Problème pour script d'inscription - Isenduil - 24-10-2006 Toujours pas compris le danger ? Tu pourrais réexpliquer ? J'utilise ce type de fonction depuis un bon bout de temps et je la précède généralement de protections ce qui donne : Code PHP :
Cela pose t’il un problème dans l'utilisation des données générées ? Merci d'avance. RE: [REGLE] Problème pour script d'inscription - gtsoul - 24-10-2006 le danger vient du fait que tu ne sais pas combien de variables vont être affectées par cette commande. Ton client peut potentiellement modifier n'importe quelle variable existante en créant un champ de même nom dans un formulaire. RE: [REGLE] Problème pour script d'inscription - Isenduil - 24-10-2006 Merci ! C'est beaucoup plus clair (pour moi) (h). Et bien il va y avoir du sport au vu de nombre de scripts à modifier ^^ |