Accéder au contenu.
Menu Sympa

devel - Re: [Devel] Filtrer uniquement les chiffres sur l'URL ?

Objet : devel-adl

Archives de la liste

Re: [Devel] Filtrer uniquement les chiffres sur l'URL ?


Chronologique Discussions 
  • From: Thomas Petazzoni <thomas.petazzoni AT enix.org>
  • To: Developpement de l'Agenda du Libre <devel AT agendadulibre.org>
  • Subject: Re: [Devel] Filtrer uniquement les chiffres sur l'URL ?
  • Date: Sun, 07 Aug 2005 15:11:51 +0200
  • List-archive: <http://lolut.utbm.info/pipermail/devel>
  • List-id: Developpement de l'Agenda du Libre <devel.agendadulibre.org>

Salut,

David MENTRE a écrit :

> Est-ce que vous pensez que ça vaudrait le coup (notamment vis à vis de
> la sécurité) de filtrer pour n'avoir que des chiffres pour le moi,
> l'année, etc. dans l'URL ?

Oui, je pense que c'est toujours bien d'être paranoiaque par rapport aux
entrées en GET et en POST. Donc ça serait effectivement pas mal de
vérifier que l'année est un machin sur quatre chiffres, et le mois un
machin compris entre 1 et 12.

Bonne journée,

Thomas
--
PETAZZONI Thomas - thomas.petazzoni AT enix.org
http://thomas.enix.org - Jabber: thomas.petazzoni AT jabber.dk
KOS: http://kos.enix.org/ - SOS: http://sos.enix.org
Fingerprint : 0BE1 4CF3 CEA4 AC9D CC6E 1624 F653 CB30 98D3 F7A7

Attachment: signature.asc
Description: OpenPGP digital signature




Archives gérées par MHonArc 2.6.16.

Haut de le page