2 résultats trouvés
- par argon71
- 13 févr. 2023, 17:36
- Forum : PHP avancé
- Sujet : Sécurisation des valeurs des paramètres envoyés dans les liens href
- Réponses : 7
- Vues : 841
D'ailleurs, pour toute suppression d'article, je vous conseille fortement d'utiliser le POST plutot que le GET.
Utilisez un formulaire vide pour les méthode DELETE
- par argon71
- 13 févr. 2023, 17:23
- Forum : PHP avancé
- Sujet : Sécurisation des valeurs des paramètres envoyés dans les liens href
- Réponses : 7
- Vues : 841
Bonjour, Cela est tout a fait possible. C'est justement une faille CRSF a éviter. En cliquant sur un lien et en changeant le numéro de l'id, on peut afficher un autre article autre que celui sur lequel on a cliqué. Afficher n'est pas très grave sauf si l'article ne doit pas être visible par tous. Ce...
Nous sommes le 04 juin 2026, 19:41