par
mibs » 08 déc. 2005, 15:00
Hello je voulais vous montrer ma sécurité pour voir si c'est correct j' ai fais ceci
/*php <?php
if (($_GET['ajoutdenew'] == "new/addnew")or ($_GET['ajoutdenew'] == "")) {
if (isset($_GET['ajoutdenew'])) include($_GET['ajoutdenew'].'.php'); // inclus addnew grace à include dans l'url du menu
} else {
?>
<center>PAGE INVALIDE ERROR </center>
<?
}
?>
/php*/
Mais en fait ma sécurité ne fait que de mettre un message... je pense que je devrais plutôt faire ceci
/*php <?php
if (($_GET['ajoutdenew'] == "new/addnew")or ($_GET['ajoutdenew'] == "")) {
if (isset($_GET['ajoutdenew'])) include($_GET['ajoutdenew'].'.php'); // inclus addnew grace à include dans l'url du menu
} else {
if (isset($_GET['erreur404'])) include($_GET['erreur404'].'.php');
<?
}
?>
/php*/
Voilà que je serai à présent redirigé vers une page erreur 404 que pensez vous ? C'est peut être pas méga sécurisé mais je suis pas un expert et je veux pas faire trop compliqué pour commencer
merci
Hello je voulais vous montrer ma sécurité pour voir si c'est correct j' ai fais ceci
[php]/*php <?php
if (($_GET['ajoutdenew'] == "new/addnew")or ($_GET['ajoutdenew'] == "")) {
if (isset($_GET['ajoutdenew'])) include($_GET['ajoutdenew'].'.php'); // inclus addnew grace à include dans l'url du menu
} else {
?>
<center>PAGE INVALIDE ERROR </center>
<?
}
?>
/php*/[/php]
Mais en fait ma sécurité ne fait que de mettre un message... je pense que je devrais plutôt faire ceci
[php]/*php <?php
if (($_GET['ajoutdenew'] == "new/addnew")or ($_GET['ajoutdenew'] == "")) {
if (isset($_GET['ajoutdenew'])) include($_GET['ajoutdenew'].'.php'); // inclus addnew grace à include dans l'url du menu
} else {
if (isset($_GET['erreur404'])) include($_GET['erreur404'].'.php');
<?
}
?>
/php*/[/php]
Voilà que je serai à présent redirigé vers une page erreur 404 que pensez vous ? C'est peut être pas méga sécurisé mais je suis pas un expert et je veux pas faire trop compliqué pour commencer
merci