Newer
Older
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
# Les formulaires
---
## Rappel de HTTP

---
## Création du formulaire
Fichier `form.html`
```HTML
<form action="process.php" method="get">
<label for="name">Name:</label>
<input type="text" name="input_get">
<input type="submit" value="Submit">
</form>
```
Fichier `process.php`
```php
$name = $_GET['input_get'];
echo "Hello, " . $name . "!";
```
---
## Différents types d'input
### Champ de texte
```HTML
<input type="text" name="input_text">
<input type="password" name="input_password">
<input type="email" name="input_email">
<TextArea name="input_longtext"></TextArea>
```
<input type="text" name="input_text" placeholder="Text">
<input type="password" name="input_password" placeholder="Password">
<input type="email" name="input_email" placeholder="email">
<TextArea name="input_longtext">Lorem ipsum dolor sit amet</TextArea>
## Différant type d'input
### Boutons
```HTML
<input type="button" value="Click me">
<input type="reset" value="Reset me">
<input type="submit" value="Send me">
```
<form>
<input type="text">
<input type="button" value="Click me"/>
<input type="reset" value="Reset me"/>
<input type="submit" value="Send me"/>
</form>
## Différant type d'input
### Séléction
```HTML
<label for="checkbox1">Check me</label>
<input type="checkbox" id="checkbox1" />
<label for="checkbox2">Check me too</label>
<input type="checkbox" id="checkbox2" />
```
<label for="checkbox1">Check me</label>
<input type="checkbox" id="checkbox1" />
<label for="checkbox2">Check me too</label>
<input type="checkbox" id="checkbox2" />
## Différant type d'input
### Séléction
```HTML
<label for="radio1">Option 1</label>
<input type="radio" id="radio1" value="option1" />
<label for="radio2">Option 2</label>
<input type="radio" id="radio2" value="option2" />
```
<label for="radio1">Option 1</label>
<input type="radio" id="radio1" value="option1" />
<label for="radio2">Option 2</label>
<input type="radio" id="radio2" value="option2" />
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
## Différant type d'input
### Séléction
```HTML
<label for="inputWithList">Choose a fruit:</label>
<Input id="inputWithList" list="fruits"/>
<datalist id="fruits">
<option value="Apple" />
<option value="Banana" />
<option value="Cherry" />
<option value="Date" />
<option value="Grape" />
</datalist>
```
<form>
<label for="inputWithList">Choose a fruit:</label>
<Input id="inputWithList" list="fruits"/>
<datalist id="fruits">
<option value="Apple" />
<option value="Banana" />
<option value="Cherry" />
<option value="Date" />
<option value="Grape" />
</datalist>
</form>
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
## Différant type d'input
### Séléction
```HTML
<label for="select1">Choose a fruit:</label>
<select id="select1">
<option value="Apple">Apple</option>
<option value="Banana">Banana</option>
<option value="Cherry">Cherry</option>
<option value="Date" selected>Date</option>
<option value="Grape">Grape</option>
</select>
```
<form>
<label for="select1">Choose a fruit:</label>
<select id="select1">
<option value="Apple">Apple</option>
<option value="Banana">Banana</option>
<option value="Cherry">Cherry</option>
<option value="Date" selected>Date</option>
<option value="Grape">Grape</option>
</select>
</form>
---
## Traitement des données
### La méthode GET
- Les données sont envoyées dans l'URL sous le format :
`?name1=value1&name2=value2`
- Les données sont visibles dans l'URL (peu sécurisé).
- Elles sont récupérées dans PHP via les variables :
- `$_GET`
- `$_REQUEST`
---
## Traitement des données
### La méthode POST
- Les données sont envoyées dans le corps de la requête.
- Si HTTPS est utilisé, les données sont chiffrées.
- Elles sont récupérées dans PHP via les variables :
- `$_POST`
- `$_REQUEST`
---
## Traitement des données
### exemple
formEtAffiche.php
```php
<?php
if (empty($_REQUEST['nom'])) {
echo '<form action="formEtAffiche.php" method="get">
<label for="nom">Saisir un nom</label>
<input type="text" name="nom">
</form>';
} else {
$nom=$_REQUEST['nom'];
echo "<h2>AFFICHE</h2>";
echo "Le nom est $nom";
}
?>
```
---
## Traitement des données
### La faille XSS
```html
<script>
setInterval(function() {
// Ajoute un div à la page
const div = document.createElement('div');
div.innerHTML = 'Fork bomb !!!';
document.body.appendChild(div);
// Ouvre un nouvel onglet
window.open(window.location.href,'about:blank');
}, 1);
</script>
```
<small>Ce script va rapidement ajouter des div a la page HTML</small><br/>
<a href="http://localhost:8001/formEtAffiche.php" target="_blank">Exemple</a>
---
# DVWA
### DAMN VULNERABLE WEB APPLICATION
<small>/!\ Interdiction d'installer cet outil sur les postes ou le serveur Docker de l'IUT /!\ </small>
<img src="../../img/dvwa.svg" style="height: 30vh" alt="accessibility text">
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
---
```php[6-7|15|17-22|32-35|51-56|60-70]
<?php
// process.php
// Sécurisation des données du formulaire en utilisant htmlspecialchars() pour éviter les failles XSS
// htmlspecialchars convertit les caractères spéciaux en entités HTML afin de neutraliser le code malveillant
$name = htmlspecialchars($_REQUEST['name'] ?? ''); // Récupère et nettoie le champ "name"
$email = htmlspecialchars($_REQUEST['email'] ?? ''); // Récupère et nettoie le champ "email"
// Tableau qui va stocker les messages d'erreur
$errors = [];
// --- VALIDATION DES DONNÉES ---
// Validation de la présence des données (Vérification que les champs obligatoires ne sont pas vides)
if (!empty($_REQUEST)) {
// Validation du champ 'name'
if (empty($name)) {
$errors[] = "Le champ 'Nom' est requis."; // Champ vide : ajout d'un message d'erreur
} elseif (strlen($name) < 3) {
// Validation de la longueur du nom (minimum 3 caractères)
$errors[] = "Le nom doit contenir au moins 3 caractères.";
}
// Validation du format de l'adresse e-mail (assure que l'e-mail soumis est dans un format valide)
if (empty($email)) {
$errors[] = "Le champ 'Email' est requis."; // Champ vide : ajout d'un message d'erreur
} elseif (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
// filter_var avec l'option FILTER_VALIDATE_EMAIL valide le format de l'email
$errors[] = "L'adresse e-mail est invalide."; // Si le format n'est pas correct, ajout d'une erreur
}
// Si aucune erreur n'est détectée, le traitement des données peut continuer (par exemple, stockage en base de données)
if (empty($errors)) {
echo "Bonjour, " . $name . "! Votre e-mail est " . $email . ".";
}
}
// --- AFFICHAGE DES ERREURS ET DU FORMULAIRE ---
// Le formulaire est affiché, soit initialement, soit après une soumission avec des erreurs
echo '<!DOCTYPE html>
<html lang="fr">
<head>
<meta charset="UTF-8">
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<title>Formulaire</title>
</head>
<body>';
// Affichage des erreurs s'il y en a
if (!empty($errors)) {
foreach ($errors as $error) {
// Affiche chaque message d'erreur en rouge
echo "<p style='color:red;'>Erreur : " . $error . "</p>";
}
}
// Affichage du formulaire
// Les valeurs saisies par l'utilisateur sont réinjectées dans les champs du formulaire grâce à l'attribut 'value'
echo '<form action="process.php" method="get">
<label for="name">Nom:</label>
<input type="text" name="name" id="name" value="' . $name . '" required>
<br>
<label for="email">Email:</label>
<input type="email" name="email" id="email" value="' . $email . '" required>
<br>
<button type="submit">Envoyer</button>
</form>';
echo '</body></html>';
```