Page 1 sur 1

Formulaire intégralement PHP

Posté : 11 oct. 2005, 19:27
par X_a_v_i_e_r
Bonsoir,

Je voudrais savoir s'il est possible de faire un formulaire intégralement en php, sans html aucun, pour éviter que des utilisateurs mals intentionnés ne modifie le code html à de mauvaises fins, que je ne citerais pas.

Si oui, comment on fait ? et comment récupère-t-on ces informations ? Et encore, est-il possible que lorsqu'on fait, par exemple, enregistrer sous sur IE ou autre, il y ait une partie du formulaire qui soit visible, et que l'on puisse modifier ?

Merci ;)

Posté : 11 oct. 2005, 19:44
par pjl
Euh !!!!!!!!!
Tu sais à quoi sert le PHP ou pas ?
As tu déjà regardé le source d'une page PHP via ton navigateur ?

Posté : 11 oct. 2005, 19:44
par Cyrano
Il faut bien comprendre que le navigateur reçoit du HTML: même si tu le génères complètement en PHP, en bout de ligne, ce sera quand même du HTML coté client. Si tu veux éviter les tentatives d'insertion de valeurs malveillantes, utilises toujours la méthode POST et ensuite valide systématiquement les cahamps du formulaire, au minimum en JavaScript coté client mais surtout en PHP coté serveur après envoi du formulaire.

Ce que tu récupèreras d'un formuaire proviendra donc toujours d'un formulaire HTML

Posté : 11 oct. 2005, 19:50
par X_a_v_i_e_r
Oui, en fait je dis ça parce que j'avais un formulaire avec une maxlenght de 10, et on l'a changé en maxlenght de 200, alors bon, je voulais savoir, je vais donc devoir rajouter des vérif en php, c'est ok (ça va alourdir ! mais tant pis).

Je posais la question comme ça, simple curiosité.