02-09-2013, 07:24 PM
Il suffit de lire la doc de header() pour trouver header("Location: ...");
Si tu relis mon post, comme l'as re-"ajouté" julp, $ip n'est pas échappée et peu donc contenir n'importe quoi (puisqu'elle contient une valeur qui vient du client, malgré son nom, $_SERVER ne contient pas que des données serveur).
Pour intval() == 0, Julp, je ne ferai pas l'échappement avant, je traiterai juste le cas "intval() == 0", pour être certain de ne rien laisser filer; mais on peut faire les deux (filtre whitelist voire blacklist avant le intval() et traitement du intval() == 0 ensuite).
("2aaie:..." n'est surement pas une IPv6 normalisée :p [/troll])
Si tu relis mon post, comme l'as re-"ajouté" julp, $ip n'est pas échappée et peu donc contenir n'importe quoi (puisqu'elle contient une valeur qui vient du client, malgré son nom, $_SERVER ne contient pas que des données serveur).
Pour intval() == 0, Julp, je ne ferai pas l'échappement avant, je traiterai juste le cas "intval() == 0", pour être certain de ne rien laisser filer; mais on peut faire les deux (filtre whitelist voire blacklist avant le intval() et traitement du intval() == 0 ensuite).
("2aaie:..." n'est surement pas une IPv6 normalisée :p [/troll])