par
yoann38 » 29 mai 2019, 12:10
Salut tout le monde, voilà j'ai terminé mon projet mais j'aimerais sécurisé le tout,
En fait je viens de faire un test, et changant l'id dans l'url on accéde à une autre entrée de la bdd.
J'aimerais éviter forcément,
j'aimerais savoir si je dois vérifier que l'id correspond également au nom de l'entrée et à la sous catégorie.
Structure de l'url:
127.0.0.1/vano/news-souscategorie-titre-12.html
Coté code je récupere les infos comme ceci sur ma page:
// On récupere tout sur le site en question
$identifiant_site= $_GET['id_site'];
$sql = $bdd->prepare("SELECT * FROM actualites WHERE id_site=:id");
$sql->bindValue(':id', $identifiant_site, PDO::PARAM_INT);
$sql->execute();
$row = $sql->fetch(PDO::FETCH_ASSOC);
dans ma table actualites j'ai une colonne
id_site,
nom_site,
sous_categorie
Merci pour le coup de pouce
Salut tout le monde, voilà j'ai terminé mon projet mais j'aimerais sécurisé le tout,
En fait je viens de faire un test, et changant l'id dans l'url on accéde à une autre entrée de la bdd.
J'aimerais éviter forcément,
j'aimerais savoir si je dois vérifier que l'id correspond également au nom de l'entrée et à la sous catégorie.
Structure de l'url:
127.0.0.1/vano/news-souscategorie-titre-12.html
Coté code je récupere les infos comme ceci sur ma page:
[PHP]
// On récupere tout sur le site en question
$identifiant_site= $_GET['id_site'];
$sql = $bdd->prepare("SELECT * FROM actualites WHERE id_site=:id");
$sql->bindValue(':id', $identifiant_site, PDO::PARAM_INT);
$sql->execute();
$row = $sql->fetch(PDO::FETCH_ASSOC);
[/PHP]
dans ma table actualites j'ai une colonne [b]id_site[/b], [b]nom_site[/b], [b]sous_categorie[/b]
Merci pour le coup de pouce