Je suis en train de faire un site ou j'ai besoin d'une identification par pseudo et mots de passe.
j'ai créer ma base de donné, mon formulaire html, et ma verification en php.
ce qui ressemble à ça :
Pour le formulaire.html
Code : Tout sélectionner
<form action="verification.php" method="POST">
<input type="text" name="pseudo">
<input type="password" name="password">
</form> Pour le verification.php
Code : Tout sélectionner
$pseudo=$_POST['pseudo'];
$password=$_POST['password'];
// Connexion a la base de donnée
...
// Ecriture de quelques renseignements sur l'utilisateur
Le problème que je rencontre c'est que dans la barre des adresse j'ai verification.php?pseudo=pseudo&&password=password
Donc n'importe quel personne regardant l'historique peut facilement recuperer le mots de passe et le pseudo.
Il me semblait pourtant que la methode POST empeché cela...