[PHP]Modifier param. URL

Gεff

Membre confirmé
13 Juillet 2010
79
3
Bonjour,

Je suis (suivre :D ) des tuto pour apprendre le PHP/MySQL, et je viens de finir un tuto dont le titre est "Transmettre des données avec l'URL".
J'ai bien compris qu'on pouvait modifier les paramètres de l'URL de telle sorte que l'affichage de la page soit modifié, mais une question me taraude.
Si nous avons des liens vers d'autres pages sur notre page, que l'on clique dessus, après avoir modifié les paramètres dans l'URL, la page s'affiche de nouveau avec les anciens paramètres, si j'ai bien compris. Alors voici ma question :
¿En quoi cela peut-il être "dangereux" pour la page, dans la mesure où, si un utilisateur change les paramètres, ceux-ci ne seront pas changés pour un autre utilisateur?

J'ai du mal à comprendre
Merci d'avance :)
 
En fait c'est "dangereux" dans le sens où les paramètres de l'url peuvent être "liés" à une base données. Et donc certain malfaiteurs pourraient modifier les paramètres pour accéder, modifier, supprimer des informations auxquelles ils ne devraient pas avoir accès en faisant par exemple une injection SQL.
Sinon tout simplement suivant comment tu as codé tes pages, ça peut donner des affichages non souhaités donc prévoir le coup.
On peut aussi imaginer un "[email protected]" qui permette à ta page d'envoyer un email, il suffirait de modifier l'adresse pour envoyer l'email à n'importe qui. En gros si ton paramètre agit sur une fonction qui fait autre chose que de l'affichage (lecture de fichier) et bien il suffit de modifier le paramètre et hop on s'amuse avec ton site.