Accueil > > > IMAGE CRYPTÉE DE PROTECTION POUR FORMULAIRE WEB
IMAGE CRYPTÉE DE PROTECTION POUR FORMULAIRE WEB
Information sur la source
Description
Permet d'éviter les requêtes automatisées, qui aboutissent à un ralentissement du serveur et à l'engorgement de la base de données
Source
- MAJ 23/06/03
- Suite à une remarque de Nova, voila le code source des fichiers ainsi que la méthode pour intégrer çà dans un formulaire existant. En téléhcargeant le zip, vous avez l'avantage d'avoir un exemple tout pret :D mais peut être plus difficile à réutiliser pour les débutants
-
- Fichier crypt.php
- ------------------------
-
- <?
- // -------------------------------------------------------
- // Image cryptée de protection pour formulaire web
- // -------------------------------------------------------
- // Permet d'éviter les requêtes automatisées, qui
- // aboutissent à un ralentissement du serveur et à
- // l'engorgement de la base de données
- // -------------------------------------------------------
- // © 2003 - Mathieu Rey <matreypub@hotmail.com>
- // -------------------------------------------------------
-
- require("./functions.php");
-
- // Si le numéro de session est indiqué
- if ($session!=""){
- // Connexion BDD
- $db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
- mysql_select_db($base_mysql,$db);
- // Lancement de la requete
- $query = mysql_query("SELECT * FROM $table_mysql WHERE session = '$session'");
- $row = mysql_fetch_row($query);
- // Si la session est effectivement valable
- if ($row[2]!=""){
- // Créer l'image avec le code
- CreateImage($row[2]);
- }
- }
- ?>
-
-
- Fichier functions.php
- ------------------------------
-
- <?
- // -------------------------------------------------------
- // Image cryptée de protection pour formulaire web
- // -------------------------------------------------------
- // Permet d'éviter les requêtes automatisées, qui
- // aboutissent à un ralentissement du serveur et à
- // l'engorgement de la base de données
- // -------------------------------------------------------
- // © 2003 - Mathieu Rey <matreypub@hotmail.com>
- // -------------------------------------------------------
-
- # -------------INFOS DE CONNEXION A MYSQL------------- #
- $serveur_mysql = "localhost";
- $login_mysql = "root";
- $pass_mysql = "";
- $base_mysql = "test";
- $table_mysql = "codes";
- # ---------------------------------------------------- #
-
- # ---------------DUMP DE LA TABLE MYSQL--------------- #
- /*
- CREATE TABLE codes (
- id tinyint(4) NOT NULL auto_increment,
- session text NOT NULL,
- code text NOT NULL,
- now text NOT NULL,
- PRIMARY KEY (id,id)
- ) TYPE=MyISAM;
- */
- # ---------------------------------------------------- #
-
- # Crée un code suivant le sid #
- function CreateSession($session){
- // Création d'un code à 6 chiffres
- $code = substr(md5(time().time()), 0, 6);
- // Création d'un identifiant de temps
- $now = time();
- // Enregistrement dans la base de données
- $db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
- mysql_select_db($base_mysql,$db);
- $query = mysql_query("INSERT INTO $table_mysql VALUES('','$session','$code','$now')");
- }
-
- # Génère un image contenant le code #
- function CreateImage($code){
- // Définition des dimensions
- $img = imagecreate(72, 25);
- // Défintion des couleurs
- $bgc = imagecolorallocate($img, 255, 255, 255);
- $black = imagecolorallocate($img, 0, 0, 0);
- $gris = imagecolorallocate($img, 128, 128, 128);
- // Remplissage du fond
- imagefilledrectangle($img, 0, 0, 72, 25, $bgc);
- // Ecriture du code (le premier 5 est la taille - de la police par défaut - la plus grande dans GD)
- // Ca évite d'avoir à installer FreeType, librairie qui ajoute le support des polices TrueType
- imagestring($img, 5, 12, 5, $code, $black);
- // Ajout d'un bruit
- for($i=0;$i<150;$i++) {
- imagesetpixel($img, rand(0,72), rand(0,25), $gris);
- }
- // Crétion de l'entête
- header("Expires: Mon, 26 Jul 1997 05:00:00 GMT");
- header("Last-Modified: " . gmdate("D, d M Y H:i:s") . " GMT");
- header("Cache-Control: no-store, no-cache, must-revalidate");
- header("Cache-Control: post-check=0, pre-check=0", false);
- header("Pragma: no-cache");
- // Création de l'image (qualité 15% : très médiocre)
- imagejpeg($img, '', 15);
- imagedestroy($img);
- }
- ?>
-
- A faire maintenant :
- 1. Configurez le fichier "functions.php"
- 2. Executez le dump dans MySQL
- Puis...
-
- A ajouter dans votre formulaire, au niveau de l'affichage des champs
- --------------------------------------------------------------------------------------------------
-
- require("./functions.php");
-
- // Affichage code + formulaire
- $session = md5(time());
- $numero = CreateSession($session);
- ?>
- <table border="0" cellspacing=0 cellpadding=3 bgcolor="#FDF1D5">
- <tr>
- <td colspan="2" bgcolor="#87D118"><font size="2"
- face="Verdana"><strong>Vérification d'authenticité</strong></font></td>
- </tr>
- <tr>
- <td width="60%"><font size="2" face="Verdana">Pour
- garantir la sécurité de notre base de données, nous
- vous demandons de bien vouloir recopier le code (à
- droite) dans la zone de texte.<br>
- Ce code est une image qui ne peut être lue par une
- machine. Cela permet d'éviter que des programmes
- automatiques ne submergent le serveur par leurs requêtes.</font></td>
- <td width="40%"><p align="center">
- <input type=hidden name=sid value=<? echo $session; ?>><font size="2"
- face="Verdana">Votre code est :<br>
- <img src=crypt.php?session=<? echo $session; ?>></font></p>
- <p align="center"><font size="2" face="Verdana">Tapez
- votre code ici :<br>
- <input type=text name=code>
- </font></p>
- </td>
- </tr>
- </table>
-
-
- A ajouter dans votre formulaire, au niveau du traitement des données reçues
- --------------------------------------------------------------------------------------------------------------
-
- require("./functions.php");
-
- // Validation du code
- if ($sid=="" OR $code == ""){
- // Manque des éléments
- echo "<script language='JavaScript'>window.alert('Vous n\'avez pas rempli tous les champs !');history.go(-1);</script>";
- exit();
- }
- // Connexion BDD
- $db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
- mysql_select_db($base_mysql,$db);
- // Lancement requete
- $query = mysql_query("SELECT * FROM $table_mysql WHERE session = '$sid'");
- $row = mysql_fetch_row($query);
- if ($row[2]=="" or $row[2]!=$code){
- // Code non valide
- echo "<script language='JavaScript'>window.alert('Code incorrect !');history.go(-1);</script>";
- exit();
- }else{
- // Code valide
- // -----------
- // Bien sur, si le code est correct, remplacez le message d'information par
- // la suite du traitement du formulaire.
- echo "<script language='JavaScript'>window.alert('Code correct !');</script>";
- }
-
-
- A ajouter dans votre formulaire, au niveau du traitement des infos recues, après avoir effectué toutes les vérifications
- -----------------------------------------------------------------------------------------------------------------------------------------------------------------------
-
- // Suppression
- // -----------
- // /!\ Ne supprimez l'enregistrement de la base de données que lorsque aucun erreur
- // ne peut plus avoir lieu (car si une info manque et que le code a déjà été supprimé
- // de la base, la revalidation du formulaire échouera)
- $query = mysql_query("DELETE FROM $table_mysql WHERE session = '$sid'");
-
- Voila !
- Si vous avez un quelconque problème avec ce script, n'hésitez pas à le dire !
MAJ 23/06/03
Suite à une remarque de Nova, voila le code source des fichiers ainsi que la méthode pour intégrer çà dans un formulaire existant. En téléhcargeant le zip, vous avez l'avantage d'avoir un exemple tout pret :D mais peut être plus difficile à réutiliser pour les débutants
Fichier crypt.php
------------------------
<?
// -------------------------------------------------------
// Image cryptée de protection pour formulaire web
// -------------------------------------------------------
// Permet d'éviter les requêtes automatisées, qui
// aboutissent à un ralentissement du serveur et à
// l'engorgement de la base de données
// -------------------------------------------------------
// © 2003 - Mathieu Rey <matreypub@hotmail.com>
// -------------------------------------------------------
require("./functions.php");
// Si le numéro de session est indiqué
if ($session!=""){
// Connexion BDD
$db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
mysql_select_db($base_mysql,$db);
// Lancement de la requete
$query = mysql_query("SELECT * FROM $table_mysql WHERE session = '$session'");
$row = mysql_fetch_row($query);
// Si la session est effectivement valable
if ($row[2]!=""){
// Créer l'image avec le code
CreateImage($row[2]);
}
}
?>
Fichier functions.php
------------------------------
<?
// -------------------------------------------------------
// Image cryptée de protection pour formulaire web
// -------------------------------------------------------
// Permet d'éviter les requêtes automatisées, qui
// aboutissent à un ralentissement du serveur et à
// l'engorgement de la base de données
// -------------------------------------------------------
// © 2003 - Mathieu Rey <matreypub@hotmail.com>
// -------------------------------------------------------
# -------------INFOS DE CONNEXION A MYSQL------------- #
$serveur_mysql = "localhost";
$login_mysql = "root";
$pass_mysql = "";
$base_mysql = "test";
$table_mysql = "codes";
# ---------------------------------------------------- #
# ---------------DUMP DE LA TABLE MYSQL--------------- #
/*
CREATE TABLE codes (
id tinyint(4) NOT NULL auto_increment,
session text NOT NULL,
code text NOT NULL,
now text NOT NULL,
PRIMARY KEY (id,id)
) TYPE=MyISAM;
*/
# ---------------------------------------------------- #
# Crée un code suivant le sid #
function CreateSession($session){
// Création d'un code à 6 chiffres
$code = substr(md5(time().time()), 0, 6);
// Création d'un identifiant de temps
$now = time();
// Enregistrement dans la base de données
$db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
mysql_select_db($base_mysql,$db);
$query = mysql_query("INSERT INTO $table_mysql VALUES('','$session','$code','$now')");
}
# Génère un image contenant le code #
function CreateImage($code){
// Définition des dimensions
$img = imagecreate(72, 25);
// Défintion des couleurs
$bgc = imagecolorallocate($img, 255, 255, 255);
$black = imagecolorallocate($img, 0, 0, 0);
$gris = imagecolorallocate($img, 128, 128, 128);
// Remplissage du fond
imagefilledrectangle($img, 0, 0, 72, 25, $bgc);
// Ecriture du code (le premier 5 est la taille - de la police par défaut - la plus grande dans GD)
// Ca évite d'avoir à installer FreeType, librairie qui ajoute le support des polices TrueType
imagestring($img, 5, 12, 5, $code, $black);
// Ajout d'un bruit
for($i=0;$i<150;$i++) {
imagesetpixel($img, rand(0,72), rand(0,25), $gris);
}
// Crétion de l'entête
header("Expires: Mon, 26 Jul 1997 05:00:00 GMT");
header("Last-Modified: " . gmdate("D, d M Y H:i:s") . " GMT");
header("Cache-Control: no-store, no-cache, must-revalidate");
header("Cache-Control: post-check=0, pre-check=0", false);
header("Pragma: no-cache");
// Création de l'image (qualité 15% : très médiocre)
imagejpeg($img, '', 15);
imagedestroy($img);
}
?>
A faire maintenant :
1. Configurez le fichier "functions.php"
2. Executez le dump dans MySQL
Puis...
A ajouter dans votre formulaire, au niveau de l'affichage des champs
--------------------------------------------------------------------------------------------------
require("./functions.php");
// Affichage code + formulaire
$session = md5(time());
$numero = CreateSession($session);
?>
<table border="0" cellspacing=0 cellpadding=3 bgcolor="#FDF1D5">
<tr>
<td colspan="2" bgcolor="#87D118"><font size="2"
face="Verdana"><strong>Vérification d'authenticité</strong></font></td>
</tr>
<tr>
<td width="60%"><font size="2" face="Verdana">Pour
garantir la sécurité de notre base de données, nous
vous demandons de bien vouloir recopier le code (à
droite) dans la zone de texte.<br>
Ce code est une image qui ne peut être lue par une
machine. Cela permet d'éviter que des programmes
automatiques ne submergent le serveur par leurs requêtes.</font></td>
<td width="40%"><p align="center">
<input type=hidden name=sid value=<? echo $session; ?>><font size="2"
face="Verdana">Votre code est :<br>
<img src=crypt.php?session=<? echo $session; ?>></font></p>
<p align="center"><font size="2" face="Verdana">Tapez
votre code ici :<br>
<input type=text name=code>
</font></p>
</td>
</tr>
</table>
A ajouter dans votre formulaire, au niveau du traitement des données reçues
--------------------------------------------------------------------------------------------------------------
require("./functions.php");
// Validation du code
if ($sid=="" OR $code == ""){
// Manque des éléments
echo "<script language='JavaScript'>window.alert('Vous n\'avez pas rempli tous les champs !');history.go(-1);</script>";
exit();
}
// Connexion BDD
$db = mysql_connect($serveur_mysql, $login_mysql, $pass_mysql);
mysql_select_db($base_mysql,$db);
// Lancement requete
$query = mysql_query("SELECT * FROM $table_mysql WHERE session = '$sid'");
$row = mysql_fetch_row($query);
if ($row[2]=="" or $row[2]!=$code){
// Code non valide
echo "<script language='JavaScript'>window.alert('Code incorrect !');history.go(-1);</script>";
exit();
}else{
// Code valide
// -----------
// Bien sur, si le code est correct, remplacez le message d'information par
// la suite du traitement du formulaire.
echo "<script language='JavaScript'>window.alert('Code correct !');</script>";
}
A ajouter dans votre formulaire, au niveau du traitement des infos recues, après avoir effectué toutes les vérifications
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
// Suppression
// -----------
// /!\ Ne supprimez l'enregistrement de la base de données que lorsque aucun erreur
// ne peut plus avoir lieu (car si une info manque et que le code a déjà été supprimé
// de la base, la revalidation du formulaire échouera)
$query = mysql_query("DELETE FROM $table_mysql WHERE session = '$sid'");
Voila !
Si vous avez un quelconque problème avec ce script, n'hésitez pas à le dire !
Sources du même auteur
Sources de la même categorie
Commentaires et avis
|
Derniers Blogs
[WP7] DYNAMICALLY CHANGE STARTUP PAGE[WP7] DYNAMICALLY CHANGE STARTUP PAGE par KooKiz
Let's say that you want to allow the user to customize the startup page of your application. You can easily change the startup page by editing the 'NavigationPage' attribute in the manifest file. But the manifest cannot be modified once the applicatio...
Cliquez pour lire la suite de l'article par KooKiz SESSION SILVERLIGHT 5 3D : SLIDES ET DEMOSSESSION SILVERLIGHT 5 3D : SLIDES ET DEMOS par Groc
Durant les techdays, j'ai eu le plaisir d'animer une session sur Silverlight 5 et la 3D avec Simon Ferquel. Comme promis, voici nos slides et mes démos (celles avec le viper BSG) ici et là. Pour mémoire, les démos utilisent toutes le viper BSG...
Cliquez pour lire la suite de l'article par Groc [TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Forum
RE : SONDAGE..RE : SONDAGE.. par phpAnonyme
Cliquez pour lire la suite par phpAnonyme RE : SONDAGE..RE : SONDAGE.. par TychoBrahe
Cliquez pour lire la suite par TychoBrahe
Logiciels
Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning
|