Je suis d'accord que garder le $_GET, c'est pas idéal car comme tu le soulignes, ça ne donne pas confiance. Pour autant le cas du $feed_id donne davantage confiance d'emblée, mais ce n'est pas davantage sécurisé.
Pour les objets, on a de plus en plus de programmation orienté objet dans Piwigo. C'est progressif et cela n'a pas encore atteint les paramètres d'entrée HTTP. Nous avons commencé à regarder du côté du principe Poka-Yoke pour la gestion de ces paramètres de manière plus stricte.
[^] # Re: Sécurité ?
Posté par Pierrick Le Gall . En réponse à la dépêche Lyon : Journée autour de Piwigo, galerie photo web. Évalué à 2.
Pour les objets, on a de plus en plus de programmation orienté objet dans Piwigo. C'est progressif et cela n'a pas encore atteint les paramètres d'entrée HTTP. Nous avons commencé à regarder du côté du principe Poka-Yoke pour la gestion de ces paramètres de manière plus stricte.
http://www.nexen.net/articles/dossier/15024-le_filtrage_poka(...)
Note : cette dépêche peut aussi servir à discuter du PiwigoCamp à Lyon le 6 février 2010