Avec un Formulaire : "action" avec URL complet ou path

Répondre
Polhux
le 24/04/2004 à 16:11
Polhux
Dans un formulaire, j'ai, par exemple
<form name="formulaire" action="url" method="post" />

l'adresse action étant l'URL de la ma page récup_data.php de mon formulaire.

Pratiquement, si j'ai une structure
monsite/mesfichiers_html/page_formulaire.html et
monsite/mesfichiers_php/recup_data.php,

ai-je intérêt, pour des raisons de rapidité, de sécurité, ou pour toute autre raison, à renseigner comme URL dans action= :
../mesfichiers_php/recupdata.php ou
http://monsite/mesfichiers_php/recup_data.php

Question de débutant mais autant prendre des bonnes habitudes. D'avance merci.
Polhux
Hikaru
le 24/04/2004 à 17:20
Hikaru
yo, d'après moi, ta question n'a rien a faire dans le forum php vu qu'il s'agit de HTML , mais sinon la solution ../mesfichiers_php/recup_data.php est sans doute la meilleur !

Je m'explique imaginons que ton site soit sur multimania, tu tappe donc une longue url (ce ki te fait perdre du temps) mais imaginons ke par la suite tu change dhebergeur, tu va devoir modifer tout tes script, ce qui franchement est chiant a faire!
Polhux
le 24/04/2004 à 17:47
Polhux
Merci pour la réponse.
Ma question visait principalement une question de sécurité (PHP) au cas où cela permettrait plus facilement d'aller "trifouiller" dans mon répertoire des fichiers PHP. Quand on voit des petits rigolos qui pénètrent dans des sites PHP et s'en vantent sur Internet, on se méfie de tout, surtout comme débutant.
Polhux
XTremTourist
le 24/04/2004 à 20:22
XTremTourist
a partire du moment ou le visiteur et actif sur un site il devient dur de le securiser a 100%. il y aurra toujours d fail!!! meme la plus petit kon a pas remarquer j connais un copain ki c fait ecrire un index.html sur sont serveur par le bia de sont site !!!!

sinon observon kelke mesure
le parametrage total des forumualire et de la verification.
pour enpaicher l utilisation d une page exterieur pour fair fonctionnner le script.

si on trouve des caractere comme des quote ou double quote ' ou " leur apposer des anti-slash .
Répondre

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours