Bien sécuriser les variables GET

Bien sécuriser les variables GET - PHP - Programmation

Marsh Posté le 29-04-2012 à 14:35:21    

Bonjour,
 
Admettons qu'on ait une url du type: http://www.monsitequinexistepas.eu [...] .php?&id=1
 
Un contrôle du style: if (ctype_digit($_GET["id"]==true) est t'il suffisant?

Reply

Marsh Posté le 29-04-2012 à 14:35:21   

Reply

Marsh Posté le 02-05-2012 à 17:29:24    

Hello,
 
Pour ma part, je cast toujours le paramètre en int (si c'est un int dont j'ai besoin!) :
 

Code :
  1. $id = (int)$_GET['id'];
  2. // $id est forcément un nombre


---------------
:o
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed