Bonjours, je suis en train de créer un jeux php ou le joueur aura à sa tête une "ville", devra gerer ses ressources, son armée, ses défenses etc...
Tout d´abord, j´ai vu sur le site du zero (et oui je suis un zero) que pour sécurisé un formulaire on peut utiliser htmlentities, ENT_QUOTES mais je ne comprend pas grand chose avec toutes les fonctions qu´on trouve sur le web qui servent sois-disant à sécuriser, donc voila ^^, je me pose la question sur le bon bout de code à executer.
En suite, j´ai fait une page ressources.php dans laquelle il y a des formulaires ^^, les valeurs de ces formulaires sont ensuite mis dans la bdd via la page gestion-ressources.php.
Mais je crain que quelqu´un puisse faire une page à lui qui enverai des variables à gestion-ressources.php qui contiendraient n´importe quel nombre et donc il pourais tricher en s´apropriant pleins de ressources.
J´ai mis :
if (isset($_SESSION[´id_pseudo´]))
{
code php
}
($_SESSION[´id_pseudo´] est créé à la connexion du joueur) mais je ne sais pas si c´est suffisant.
J´espere avoir bien expliqué mon cas ^^, merci d´avance pour vos réponses