Vérifier et sécurisé un id
Posté : 29 mai 2019, 12:10
Salut tout le monde, voilà j'ai terminé mon projet mais j'aimerais sécurisé le tout,
En fait je viens de faire un test, et changant l'id dans l'url on accéde à une autre entrée de la bdd.
J'aimerais éviter forcément,
j'aimerais savoir si je dois vérifier que l'id correspond également au nom de l'entrée et à la sous catégorie.
Structure de l'url:
127.0.0.1/vano/news-souscategorie-titre-12.html
Coté code je récupere les infos comme ceci sur ma page:
Merci pour le coup de pouce
En fait je viens de faire un test, et changant l'id dans l'url on accéde à une autre entrée de la bdd.
J'aimerais éviter forcément,
j'aimerais savoir si je dois vérifier que l'id correspond également au nom de l'entrée et à la sous catégorie.
Structure de l'url:
127.0.0.1/vano/news-souscategorie-titre-12.html
Coté code je récupere les infos comme ceci sur ma page:
// On récupere tout sur le site en question
$identifiant_site= $_GET['id_site'];
$sql = $bdd->prepare("SELECT * FROM actualites WHERE id_site=:id");
$sql->bindValue(':id', $identifiant_site, PDO::PARAM_INT);
$sql->execute();
$row = $sql->fetch(PDO::FETCH_ASSOC);
dans ma table actualites j'ai une colonne id_site, nom_site, sous_categorieMerci pour le coup de pouce