Bonjour à tous
j'ai découvert un faille sur pas mal de site y compris le mien, je cherche donc une solution sur pour la protéger. je vous explique.
Prenons un formulaire de modification d'un profil, (mot de passe, email, nom, prénom...), quant le visiteur va dans la page modification du profil il est reconu par une session, si il poste le formulaire le script php va donc modifier les données du compte ayant t'id N° defini en session.
Maintenant, prenons le code source de la page profil avec les informations qu'on souhaite, inseré directement dans les champs autocompleter. Faite un auto submit puis placer cette page n'importe ou sur internet.
Ensuite sur un forum, msn ou autre, trouver une personne qui a un compte sur le site et demander lui de ce connecté a sont compte puis de cliquez sur le lien de la page que vous avez mit en ligne, que va t'il se passer ??
Resultat, le formulaire va se poster automatiquement et donc modifier les informations de la personne conncté par ceux rentré dans le formulaire.
Vous pouvez ensuite vous connecté a sont compte avec votre mot de passe et login.
Je cherche donc une solution pour que si le formulaire n'est pas sur mon serveur, les données ne soivent pas modifiée.
J'espere etre asser preci dans moin probleme.
merci et a bientot