Salut,
Tu fais tout via le même script :
- si des valeurs sont en POST vérifier le login
- si login ok renvoie vers la page 'membre' via session par exemple
- affichage du formulaire avec un message si nécessaire
Une petite remarque en passant :
GET ne pose pas en soi des problèmes de sécurité (surtout si register_globals
est à Off); il faut juste s'assurer que les valeurs transmises via GET (ou POST
ou COOKIES) sont des valeurs attendues...
Il faut noter que la sécurité sur les POST ou les COOKIES est indentique à
celle sur des GET. Les outils sont justes un peu moins facille d'accès.
A+, crabs
..., I think Slackware sounds better than 'Microsoft,'
-- Patrick Volkerding - founder and maintainer of Slackware