sécurisé un petit formulaire

nicotech
Invité n'ayant pas de compte PHPfrance

30 mai 2008, 16:18

bonjour le monde, j'ai fait un petit formulaire et j'ai vus que l'on pouvais pirater, les adresse mail ou site enfin je ne sais plus par les formulaires. Donc je suis aller sur de nombreux site pour voire comment on fait cela mais chacun propose ça version, et je me suis :evil: embrouillé donc si l'un de vous pouvez me donner une astuce ou m'expliqué ou alors un bon lien d'un site ou un topic déjà poster que j'aurais raté enfin je sais pas je lui en serait reconnaissent.

je poste mon script on sait jamais.
<?php
$TO = "votre adresse email";

$h  = "From: " . $TO;

$message = "";

while (list($key, $val) = each($HTTP_POST_VARS)) {
  $message .= "$key : $val\n";
}

mail($TO, $subject, $message, $h);

Header("Location: http://<URL de la page de remerciement>");

?>

Eléphant du PHP | 100 Messages

03 juin 2008, 11:45

A mon avis, ce bout de code en soit ne risque rien de spécial.
Le risque pourrait arriver si l'email $TO était reçu en paramètre par l'utilisateur et que tu ne vérifie pas la saisie (cf expression régulière pour valider un email)
Script gratuit de videothèque: PhpMesFilms
sur http://phpmesfilms.dyndns.org/