Designed by Maunakea !
67 en ligne   Boutique | Sites | Bar | Forum | PhpBB | Actu | Glossaire | Codes | Tips | Liens | Livres | Lettre  


 Recherche

 NewsLetter






   

EasyPHP 1.6 >> 1.7 (1/2)

Configurez PHP, nomdidiou !!!





Didier
Las de trop nombreux posts à ce sujet dans le forum... quelques explications de base pour vous aider à personnaliser votre PHP

Page 1  2  SUITE >> 
Il fut un temps béni ou PHP était intuitif... (les premiers scripts publiés dans ce site datent de cette époque et seront sans doute adaptés petit à petit). Les formulaires et autres cookies et sessions généraient automatiquement des variables au nom de leurs champs, les variables non déclarées précédemment s'auto-déclaraient (ou du moins n'affichaient pas d'erreur)... Bref le Bonheur !

Puis vint le temps des pirates qui, s'attaquant jusque là presqu'exclusivement aux applications Microsoft se sont mis à emm.. le monde libre et il a fallu sécuriser PHP :s

Un petit exemple pour mieux comprendre :

Le script simplissime suivant :
Bonjour <?echo $nom?> !
<form method=post>
   <input name="nom">
   <input type=submit value="Votre nom">
</form>

affiche avant et après validation du formulaire :

EasyPHP <= 1.6

EasyPHP 1.7



Alors pourquoi ? PHP a-t-il tant changé ?...

Déjà, inutile d'aller insulter Emmanuel Faivre le créateur d'EasyPHP ou Romain Bourdon le créateur de WAMP5 qui nous rendent tant service et suivent scrupuleusement les recommandations du team PHP ! :)

D'ailleurs, lors de l'installation d'EasyPHP 1.7 ou plus, vous avez tous cliqué "Suivant" sur le petit écran d'alerte que Manu a mis sans prendre le temps de le lire, et encore moins de le noter... ;) Pour mémoire le voici :

EasyPHP 1.7
Configuration PHP

§ register_globals = Off [sécurité, performance]
Depuis la version 4.2.0 de PHP, la valeur par défaut de register_global est à Off dans le php.ini. Dorénavant une variable envoyée par un formulaire (méthode POST) n'est plus récupérée avec $variable mais avec $_POST["variable"]. Toutes les variables globales sont concernées (POST, GET, cookies, environnement et autres variables serveur : $_GET, $_POST, $_COOKIE, $_SERVER, $_ENV, $_REQUEST, $_SESSION). Ceci peut nécessiter la réécriture partielle de certains scripts.
Rq : il est vivement conseillé d’utiliser cette configuration qui est celle adoptée par défaut depuis PHP 4.2.0 et de coder vos scripts en conséquence. Cependant si vous souhaitez utiliser d’anciens scripts sans avoir à les réécrire, vous avez toujours la possibilité de remettre dans le fichier php.ini register_global à On.

§ error_reporting = E_ALL [codage propre]
Les erreurs de codage et les avertissements (warning) sont pris en compte. Cette configuration est plus restrictive mais nécessaire pour un codage propre. Il est donc possible que certains scripts génèrent des avertissements qui n'apparaissaient pas auparavant. Dans ce cas, il s'agira essentiellement de notifications. Si ces notifications sont dues à un codage intentionnel vous pouvez les supprimer en remplaçant dans le fichier php.ini la ligne "error_reporting = E_ALL" par "error_reporting = E_ALL & ~E_NOTICE".


Donc, en suivant ces recommandations,
notre petit script précédent devrait s'écrire :

Bonjour <?echo @$_POST["nom"]?> !
<form method=post>
   <input name="nom">
   <input type=submit value="Votre nom">
</form>

Car :
  1. Le formulaire ne génère plus automatiquement une variable $nom à cause du paramètre register_globals. Il faut donc lui spécifier $_POST["nom"]


  2. Avant la validation du formulaire... $_POST["nom"] n'est pas définie ! donc une erreur va apparaître à cause du paramètre error_reporting qui demande maintenant l'affichage des NOTICEs... alors pour empêcher ceci ponctuellement, on utilisera le @ qui signifie en gros "t'occupe pas de l'erreur éventuelle générée" ;)

Page 1  2  SUITE >> 

Pour pouvoir écrire dans ce forum, identifiez-vous !

  v1.3p © ASP-PHP.net 2002  

Didier le 26/02/2007 (170 638 hits)
Didier Téléchargez gratuitement et légalement des logiciels Microsoft ! Si, si ;)
  • Visual Studio 2010
  • Office 2010
  • Expression Studio 3
  • SQL Server 2008
  • et d'autres...
Au fil des news  
Magazines - Le N°128 de Programmez est disponible
Magazines - Le N°127 de Programmez est disponible
Dreamweaver CS4 + Php + Mysql - Trucs et Astuces - Part 6
Pour continuer dans le même style, je vous propose une suite au précédent article. Rechercher tous ...
Adobe - Adobe Photoshop.com Mobile pour iPhone 1.1
JavaScript - Ajouter une page dans vos favorites
Dreamweaver CS4 + Php + Mysql - Trucs et Astuces - Part 5 -
Je vous propose cette fois deux astuces. Comment exporter une feuille de style avec l'aide de ...
SharePoint Personalization Site Links - Les liens personnalisés des MySite SharePoint
Nous avons vu dans les articles précédents comment agrémenter les pages de recherche afin de ...
Magazines - Le n°126 de Programmez est disponible
Outils - Traducteur en ligne automatique pour site web
Adobe - Adobe Photoshop.com Mobile pour Iphone
Magazines - Le n°125 de Programmez est disponible
Adobe - Adobe AIR 2 et Flash Player 10.1version bêta
Les conférences autour des technologies Microsoft - Liste non exhaustive des grands évènements
Nous allons essayer de regrouper un grand nombre des évènements autour des technologies Microsoft ...
Magazines - Le n°124 de Programmez est disponible
PHP - Forum PHP 2009
Composants - eFace - XAML en Java
WPF - Désactiver le bouton de réduction d'une fenêtre
Magazines - Le n°123 de Programmez est disponible
Magazines - Le n°122 de Programmez est disponible
Auditer une ferme SharePoint - Assurer le bon fonctionnement de SharePoint
Dans le cadre de la bonne gestion de son environnement SharePoint, il est utile de faire un ...
SQL Server 2008 Report Builder 2.0 - Installation et utilisation de Report Builder 2.0
Dans le cadre de la création de rapports pour SQL Server Reporting Services 2008, un outil est ...
Magazines - Le HS N° 1 de Web Design est disponible
Adobe - Adobe propose en Open Source les frameworks.....
Outils - EntityBuilder
CSharp - Sérialisation XML de vos objets
Magazines - Le n°121 de Programmez est disponible
Adobe - Adobe annonce MAX 2009 !
Outils - WhoIs
[MAJ] Dreamweaver MX + Php + MySql - Les formulaires - partie 3
Mise à jour du code, par DB 77, affichage du code erreur, dans la page erreur.php, traduction des ...
PHP - News avec photo - Système de gestion - affichage
Gestion - Administration - Affichage d'une "News", "Actualité", "Info", ... avec : - mise en forme ...
Outils - Crypt
Dreamweaver Php Mysql - Région répétée imbriquée
Je rebondis, sur un post du forum, pour vous montrer comment obtenir grâce à l'extension Simulated ...
Magazines - Le n° 120 de Programmez est disponible
Gérer les bases de contenu SharePoint - Gérer la croissance du volume des données
Dans le cadre de la gestion quotidienne de ferme SharePoint, il existe une partie qu'il faut ...
PHP - Le Coach PHP sur Visual Studio
.NET - Ecrire une application .NET utilisant MySQL
PHP - Utilisation de PHP dans le monde Microsoft
Magazines - Le n° 119 de Programmez est disponible
Adobe - Adobe annonce Photoshop Marketplace
[MAJ] Tutoriel AJAX simple - En avant vers le WEB2.0
Mis à jour le 20/04/2009
Tutorial : HTML | Scripting | ASP-PHP | ASP.net | SQL Server | XML
Sharepoint | XAML | Pocket | Dreamweaver | VML | Divers
  Scripts : Scripting | ASP-PHP | ASP.net | Divers
  Boutique | Annuaire | Bannières | Météo | Tribune | Partenariats
v3b © Didier 2003   
 

Corpo Sciences de Reims Partitions gratuites Carte, météo, annonces
 ASP-magazine DotNet Project MVP Groupes Utilisateurs Microsoft TechNet