Bonjour, je voudrai savoir, en php comment faire un token pour eviter que des petits malin s'amuse avec le code et change leurs pseudo en replaçant le type="hidden" pour pouvoir changer leurs pseudo, donc avec un token si on le change, la session expire... comment faire ?

Merci ! Sourire

6 réponses


mmmmmmmmdrrrrrrrrrrrr il faut lesser les utilisateurs changer leur pseudo cela n'est pas forcé mais sinon tu met une condition si la varible session qui a les informations de l'utilisateur dans la base de données si sa n'éxiste pas le pseudo ne se modifiera pas.

bykertix
Auteur

Non je vais pas laisser les utilisateur changer leurs pseudo vue que leurs pseudo est celui de leurs compte, et que normalement ils ne devraient pas y avoir accès ... d'ou le type hidden

Et pourquoi au lieu de input hidden, tu ne l'afficherais tout simplement pas ?

Moi je ne comprend pas éxactement en générale les gros sites web laisse leurs utilisateurs changer leurs pseudo.

bykertix
Auteur

mdr je ne suis pas un gros site .. et puis je veut que quand ils commentent il commente avec LEUR compte et non un pseudo changeable alors qu'il son connecter

Yo @bykertix,
Je ne vois pas trop ou se situe ton problème.
Tes utilisateurs sont enregistré dans une base de donnée, quand un utilisateur commente, tu n'enregistres pas le pseudo, tu vérifie la session et tu attribues l'id de l'utilisateur au commentaire. Si par exemple tu utilises un champ préremplie avec le pseudo de l'utilisateur, pas besoins de l'enregistrer il est juste là à titre informatif.