Formulaire intégralement PHP

Eléphant du PHP | 80 Messages

11 oct. 2005, 19:27

Bonsoir,

Je voudrais savoir s'il est possible de faire un formulaire intégralement en php, sans html aucun, pour éviter que des utilisateurs mals intentionnés ne modifie le code html à de mauvaises fins, que je ne citerais pas.

Si oui, comment on fait ? et comment récupère-t-on ces informations ? Et encore, est-il possible que lorsqu'on fait, par exemple, enregistrer sous sur IE ou autre, il y ait une partie du formulaire qui soit visible, et que l'on puisse modifier ?

Merci ;)
XaV...
Webmaster des Larmes du Chaos

ViPHP
pjl
ViPHP | 2119 Messages

11 oct. 2005, 19:44

Euh !!!!!!!!!
Tu sais à quoi sert le PHP ou pas ?
As tu déjà regardé le source d'une page PHP via ton navigateur ?

Mammouth du PHP | 19672 Messages

11 oct. 2005, 19:44

Il faut bien comprendre que le navigateur reçoit du HTML: même si tu le génères complètement en PHP, en bout de ligne, ce sera quand même du HTML coté client. Si tu veux éviter les tentatives d'insertion de valeurs malveillantes, utilises toujours la méthode POST et ensuite valide systématiquement les cahamps du formulaire, au minimum en JavaScript coté client mais surtout en PHP coté serveur après envoi du formulaire.

Ce que tu récupèreras d'un formuaire proviendra donc toujours d'un formulaire HTML
Codez en pensant que celui qui maintiendra votre code est un psychopathe qui connait votre adresse :axe:

Eléphant du PHP | 80 Messages

11 oct. 2005, 19:50

Oui, en fait je dis ça parce que j'avais un formulaire avec une maxlenght de 10, et on l'a changé en maxlenght de 200, alors bon, je voulais savoir, je vais donc devoir rajouter des vérif en php, c'est ok (ça va alourdir ! mais tant pis).

Je posais la question comme ça, simple curiosité.
XaV...
Webmaster des Larmes du Chaos