Bonjour,
j'ai écrit un petit code classique de formulaire destiné à permettre aux utilisateurs de m'envoyer un mail. J'ai nommé ce fichier "formulaire.html".
Jusque là tout va bien...
Un second fichier nommé "traitement.php" va, comme son nom l'indique, traiter les données entrées dans le formulaire et me les transmettre par mail.
Toujours pas de problème, mon script fonctionne très bien.
Néanmoins il me semble qu'il y ait une faille de sécurité, laquelle j'aimerai résoudre, sans trop savoir comment. En effet, qu'est-ce qui pourrait empêcher un individu mal intentionné d'écrire un script utilisant mon fichier "traitement.php" en y incluant une boucle afin de spammer ma boîte ?
Je me demandais donc si il était possible de contrôler la provenance des variables, et le cas échéant les bloquer si elle ne proviennent pas du formulaire que j'ai mis en place ?