begin process at 2012 05 28 22:53:36
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

Faille de securité


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Faille de securité

mercredi 5 avril 2006 à 17:02:46 | Faille de securité

drebin78945

bonjour,

j'aurais besoin de votre avis eclairé...

sur mon site, j'ai un index unique (pages de type index.php?pid=..=) associé à une fonction link.inc.php

certaines pages de mon site ne sont accessibles que quand la session est ouverte, d'autres sont publiques

dans tous les cas, que la page soit reservée aux utilisateurs enregistrés ou pas, je dois verifier l'état de la session pour afficher en entete, soit un petit espace d'authentification si la session n'est pas ouverte, soit le statut ("Bonjour Monsieur XX XX) si la session est enregistrée.

j'ai donc mis en debut d'index include $verifsession qui est verifié par la fonction link.inc.php, permettant ainsi d'avoir deux types de verifiation de session suivant si la page est publique ou privée.

$verifsession est parametrer dans "link.inc.php" selon la pid appelé:

<code>
    case 101 : (//page publique)
    $corps = "includes/public.php";
    $verifsession= "function/verif.session.php";
    break;
    
    case 102 : (//page privée)
    $corps = "include/form_recherche.php";
    $verifsession= "function/verif.session.secure.php";
    break;
</code>

"verif.session.php" verifie simplement la session pour savoir si il faut afficher l'espace de connexion ou le nom du connecté

"verif.session.secure.php"  verifie en plus si l'utilisateur est connecté pour le rediriger si il ne l'est pas.

ca fonctionne très bien, mais j'ai quand meme un petit souci:

en faisant, "index.php?pid=101" ou "index.php?pid=102" ca marche très bien, mais si l'utilisateur venait à taper à la place le vrai nom de page cad "include/form_recherche.php" (je vois pas comment il peut le savoir mais bon...) ca n'appelle plus "verif.session.secure.php" et affiche donc la page, d'où le pblm de sécurité...

qq'un aurait-il une idée pour palier à cette faille?

merci.
mercredi 5 avril 2006 à 17:37:00 | Re : Faille de securité

raven44

Réponse acceptée !
Hello,

Je vais avoir du mal a t'aidé sur ce domaine mais je peux te renvoyer ici :
http://www.phpcs.com/codes/PROTECTION-SITE-CONTRE-ACCES-DIRECTS-PAGES_18288.aspx

A toi de l'adapter à ton code.

Bonne chance.
mercredi 5 avril 2006 à 17:42:36 | Re : Faille de securité


Cette discussion est classée dans : page, php, session, index, verif


Répondre à ce message

Sujets en rapport avec ce message

Fonction header redirection dans include [ par drebin78945 ] Bonjour,Cette section correspond super bien à mon cas!!!!J'ai une page d'index unique sur mon site avec des variables d'url (index.php?pid=21212 par e Php session [ par bm1982 ] Bonjour à tous : Je suis un debutant en php qui veut maintenant utliser les sessions. En effet , j ai une page PHP pour que mes users puissent saisir redirection nouveau domaine htaccess [ par djew ] Bonjour ! Je vous expose mon problème corsé : Chaque client de mon site possède son propre espace, il accède à ses rubriques par les url suivante : gfestion de quatres formulaires depuis index.php [ par djbabou ] Bonjour a tous, Je cherche un moyen de gérer plusieurs formulaires depuis mon fichier index.php empêchant tout accès direct. Pour l'instant j'y suis Garder les valeurs de mes tableaux quand je rafaraichit ma page [ par Varkan ] Bonjour à tous ! Je fais actuellement mon Memory, avec différentes tableaux en php qui contiennent des numéros aléatoires et avec cela je met mes ima J' ai un souci avec une Session php [ par Bxapero ] Mon souci est le suivant, quand je clic sur le lien de la page index.php, la session se créée sans aucun souci et je peux cliquer sur le lien de la pa Mes pages ne s'aiment pas [ par zippedfire ] Bonjour, j'ai une page index.php : [code=php] [/code] mais quand j'ai mis ma page en ligne, ça Importation d'une variable par cookie [ par jrmy7 ] Bonjour à tous ! Comme vous le devinerez je débute en PHP. C'est la deuxième fois que je pose cette question, la première publication m'a permis de c Encore une question sur les header mais pas pareil la... [ par icezz ] ( Je suis déséoler pour les fautes mais j'avais 3 minutes pour écrire sa )( Je sais pas du tout c'est quoi mon problème alors beaucoup d'information s Rafraichissement de page [ par PHIL63 ] Bonjour à toutes et à tous,Voici mon souci :J'aurais besoins en fin de fichier index.php (juste avant un dernier 'include') de forcer le réaffichage d


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,640 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales