par
Truc » 15 avr. 2008, 17:06
ce n'est pas dangeureux de mettre en direct le contenu facilement modifiable dans une sessions sans verification?
comment ça ?
Des tests sont fait
if($_GET['toto']=="page2")
if(!isset($_SESSION["skin"]))
et des valeurs par défaut aussi
else
$_SESSION["skin"] = "page1";
$_SESSION["skin"] = "page1";
une autre méthode est de placer en tableau les pages valides
$validPages = array("page1","page2");
if(in_array($_GET['toto'],$validPages )
{
// ok
}
[quote="hakazizi"]ce n'est pas dangeureux de mettre en direct le contenu facilement modifiable dans une sessions sans verification?[/quote]
comment ça ?
Des tests sont fait
[php]if($_GET['toto']=="page2")[/php]
[php]if(!isset($_SESSION["skin"]))[/php]
et des valeurs par défaut aussi
[php] else
$_SESSION["skin"] = "page1"; [/php]
[php]$_SESSION["skin"] = "page1"; [/php]
une autre méthode est de placer en tableau les pages valides
[php]$validPages = array("page1","page2");
if(in_array($_GET['toto'],$validPages )
{
// ok
}
[/php]