CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Help] PHP

Kamel-38
Kamel-38
Niveau 8
03 août 2012 à 18:34:43

Voilà, dans mon site je voudrais faire des "includes" (portions de pages) pour cela, on m'a dit d'utiliser PHP.
J'ai deux question :
1) Ai-je Besoin de WAMP sachant que mon hébergeur est celui ci :
http://www.amon-internet.com/news/news.php ?
2) Ensuite, dois-je donner l'extentions .php à toute les pages ? (page appelés et pages appelante )

vava740
vava740
Niveau 10
03 août 2012 à 18:42:26

1) Wamp c'est pour le local, mais ton hébergeur supporte le PHP donc il saura exécuter les fichiers .php

2) La page appelante (dans laquelle tu exécute le PHP) doit avoir l'extension PHP, sinon le code PHP sera interprété comme du texte, mais tu peux masquer l'extension PHP avec l'url rewriting. :oui:

Les pages appelées par contre peuvent avoir l'extension que tu veux, et le code php contenu (entre les balises <?php ?>) sera bien interprété. :ok:

Kamel-38
Kamel-38
Niveau 8
03 août 2012 à 19:24:41

Okay Merci ; ) Mais par exemple :
J'ai une page HTML dans laquelle j'veut mettre un fichier " Menu.php " J'insère dans ma page html <?php include("Menu.php"); ?> Mais la page HTML, j'peux donc la laisser en .html ?
Et j'ai pas compris ce qu'est le rewriting

3615_mylife
3615_mylife
Niveau 10
03 août 2012 à 20:41:22

Non, la page qui va inclure ton menu doit être une page php.

Regarde l'url du forum de JV.com, et bien c'est de l'URL rewriting.
Fais une recherche google pour plus d'info là dessus.

@Vava: on peut forcer Apache à exécuter des fichiers html comme étant des fichiers php. Mais il faut avoir accès au fichier de configuration d'Apache pour ça me semble.

Kamel-38
Kamel-38
Niveau 8
04 août 2012 à 17:33:33

Oulà, ca s'complique, j'ai pas bien compris : Sur mon exemple, àla page "menu" je met l'extention .php et par exemple, à la page "index" dans laquelle je vais inclure le menu, je met aussi l'extention .php ? Au final, tout mon site sera en PHP c'est ça ?
Dites Moi si j'ai mal compris svp

Fire_Storm
Fire_Storm
Niveau 10
04 août 2012 à 17:41:31

include est une fonction PHP, donc le fichier qui la contient DOIT être en .php oui.

Pour le fichier qui est inclus, il peut être dans n'importe quel format cependant je te conseille quand même vivement de le mettre en .php

Pourquoi ? Simplement si jamais tu le met en .html, tout le code sera visible y compris les éventuels code PHP que tu pourrais mettre (car considérer comme du texte et non comme du code, donc si on accéde au fichier via l'url on verra ce code PHP (qui logiquement ne peut pas être vu) (enfin j'ai jamais testé mais je pense que ça sera le cas, à vérifier donc). Et imagine que ce code contient ce genre de ligne intéressante:

$password = 'monsupermotdepasse';

Et bah il sera purement et simplement visible, bref vraiment le genre le truc à éviter donc. (encore une fois je parle peut être dans le vide j'ai jamais testé xP)

Par contre si il n'y a que du HTML bah oui pas la peine de le mettre en .php

En bref retiens que quand il y a du PHP dans le fichier, tu dois mettre l'extension .php (et puis c'est plus simple pour s'y retrouver aussi xP)

Kamel-38
Kamel-38
Niveau 8
04 août 2012 à 21:07:40

Okay Mercii de ta réponse j'comprend mieux, c'est super Sympas !!

]kaka[
]kaka[
Niveau 10
04 août 2012 à 22:36:06

en externalisant du contenu dans une BDD, le msql ne joue pas ce role sécuritaire justement?
Je ne pense pas qu'on mette des infos sensible dans le .php :(

Fire_Storm
Fire_Storm
Niveau 10
04 août 2012 à 23:13:13

Peu importe, le PHP doit rester invisible pour l'utilisateur, question de sécurité avant tout (et je rappelle une des règles fondamentales du développeur: ne JAMAIS faire confiance à l'utilisateur !).

Ou alors c'est que vous êtes suicidaire... xD

]kaka[
]kaka[
Niveau 10
04 août 2012 à 23:20:48

j'entend parler souvent de cette regle, ca vx dire quoi techniquement ? :(

Fire_Storm
Fire_Storm
Niveau 10
04 août 2012 à 23:38:57

Que toutes données provenant de l'utilisateur et que tu utilises dans ton code DOIT être vérifiée.

Admettons qu'a un endroit tu attends un nombre, et bien tu dois absolument vérifier qu'il s'agit bel et bien d'un nombre.

Pourquoi être aussi exigeant ? Simplement que si tu auras 99 utilisateurs tout gentil qui n'y connaissent rien, le petit dernier ça sera le mec un peu plus intelligent que les autres qui verra tout de suite que tu as laissé une grosse brêche dans ton site, qui s'empressera de s'y infiltrer, et qui fera je ne sais quoi des données récoltées, effacera le site, fera joujou avec les comptes de tes utilisateurs ou que sais je, bref dans tout les cas c'est à coup sûr un tas d'emmerdes pour toi, voir des plaintes contre toi des utilisateurs mécontents.

Tout ça parce que tu as été négligeant sur une "vulgaire" donnée.

Donc d'où l'intérêt de se dire que toute données provenant de l'extérieur doit être considérée comme dangereuse et donc vérifiée.

Si des sites comme Facebook ou jeuxvideo.com n'appliquait pas ce genre de chose, ton compte serait dans la nature depuis un bon moment je crois, et rien ne dit que ça ne sera pas le cas un jour (une erreur peut être vite commise...)

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Internet
  • Macintosh
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment