12-08-2010, 11:03 PM
(Modification du message : 12-08-2010, 11:04 PM par php_addict.)
(12-08-2010, 06:12 PM)Sephi-Chan a écrit : En effet, ce n'est pas le rôle du token.
En revanche, le timestamp fonctionne puisque la variable de session est définie par le script de la page d'action. Donc au premier clic, la page d'action est chargée, la variable définie (un microtime est sans doute plus adapté). Au second clic, la page d'action est encore servie et le microtome peut être comparé à celui précédemment stocké.
Sephi-Chan
d' où mon erreur certainement: je gérère mon token et mon timestamps lors de l'affichage du formualire. devrais je donc générer le token lors de l'affichage du formulaire et le timestamp dans le script qui gere le formulaire (apres le $_POST donc...) ?
edit: c'est dingue ce que l'on peut se prendre la tête quand on a choisi de ne pas passer par un framework...mon prochain prochain si il y en a un sera avec