• [^] # Re: Sécurité ?

    Posté par . En réponse à la dépêche Lyon : Journée autour de Piwigo, galerie photo web. Évalué à 2.

    Je suis d'accord que garder le $_GET, c'est pas idéal car comme tu le soulignes, ça ne donne pas confiance. Pour autant le cas du $feed_id donne davantage confiance d'emblée, mais ce n'est pas davantage sécurisé.

    Pour les objets, on a de plus en plus de programmation orienté objet dans Piwigo. C'est progressif et cela n'a pas encore atteint les paramètres d'entrée HTTP. Nous avons commencé à regarder du côté du principe Poka-Yoke pour la gestion de ces paramètres de manière plus stricte.

    http://www.nexen.net/articles/dossier/15024-le_filtrage_poka(...)

    Note : cette dépêche peut aussi servir à discuter du PiwigoCamp à Lyon le 6 février 2010