begin process at 2012 05 31 14:16:07
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

referent, session & header


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

referent, session & header

lundi 17 janvier 2005 à 17:20:53 | referent, session & header

chava2b

Salut

Dans la page a.php?s=xxx il y a des liens :
Par ex :
-phpcs le super site -> url : www.phpcs.com

Qd je clique sur www.phpcs.com ca ouvre b.php?url=www.phpcs.com

Dans b.php, je stock dans myqsl www.phpcs.com (pour avoir des stats) et je fais un header location : www.phpcs.com

Donc dans b.php se charge phpcs.

Tout ca c'est OK!

Maintenant le soucis c'est que dans le fichier log d'apache de phpcs on voit que le referent qui a ouvert cette page c'est a.php?s=xxx et c'est le num de session que je ne veux pas diffuser

A part enlever la session dans l'url de a.php, y a t-il un autre moyen ?

Merci
Olivier
lundi 17 janvier 2005 à 17:42:40 | Re : referent, session & header

GRenard

Sécure tes sessions par IP ;)
Mais tu ne peux pas "Enlever" ca du navigateur... le HTTP_REFERER est modifié par le client :
"Cette valeur est affectée par le client, et tous les clients ne le font pas. Certains navigateur permettent même de modifier la valeur de HTTP_REFERER, sous forme de fonctionnalité. En bref, ce n'est pas une valeur de confiance."

Donc... normalement, tu ne devrais pas te fier à ca, et si tu veux "protéger" ton numéro de session, il faut simplement l'associer à un ip en particulier (ou sinon tu le passe en "session" php et non dans l'URL)...

Si tu envoies des mails à tes membres, regarde le HTTP_REFERER... parfois il viens d'hotmail et il y a bien un numéro de session :) Mais tu ne pourras pas y accèder car ca doit être protéger par IP, cookie, nom d'ordi, couleur de ton clavier, vitesse de déplacement angulaire de ta souris et l'épaisseur en metre de ton tapis de souris...

Donc en un mot, il faut bien protéger tout simplement :)



PHP Guru
Écoutez les conseils d'un vieux sage ! Ils sont souvent très utiles.
[ Lien ]


Cette discussion est classée dans : php, session, www, phpcs, referent


Répondre à ce message

Sujets en rapport avec ce message

Session peut être?? [ par asterixobelix ] François C.J'ai un problème :Code de membre.phpif($data['password'] != $pass) //Si il est différent faire...{ print("Mauvais mot de passe ou nom d'uti ERREUR SESSION [ par zgrominet ] Warning: session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /var/www/63/g/g/e/ggehe Problème session php héberger par free [ par piaf02840 ] Voilà j'obtiens cette erreur : Warning: session_start(): Cannot send session cookie - headers already sent by (output started at /var/www/free.fr/e/4/ Soucis avec un script php [ par nanookwet ] Bonjour à tous, Je suis en train de créer un blog pour exposer mes photos et pour celà j'ai choisis d'utiliser ce script http://zomplog.zomp.n probleme de session ... [ par Teclis01 ] voici mon code d index.phpQuelques explications qd meme ...dans funtions.php j ai definit ttes les fonctions ici utilisées:-index est un formulaire de problème avec l'initialisation de la session [ par florenzofrance ] bonjour à tous et à toutes. excusez de vous déranger, je suis confronté à un problème concernant les variable de session sur l'un de mes sites web. qu à l'aide please [ par programmationniste ] Salut tous et plaese help meComment pourrais je faire pour empêcher d'afficher les warnings et est ce que ceux là sont vitaux.Warning: session_registe session start(); [ par emlesna ] Bonjour, c'est encore moi,J'ai l'habitude de travailler en local avec Easyphp:Je reçois le message d'erreur suivant  à  cause  de "session_start"  : session en php [ par arnold002 ] Bonjour,J'ai mis en place un système de session et je voudrai savoir si c'est correct ou non.Le contenu du site n'est accessible qu'après saisi d'un l Erreur "Undefined index: PHP_AUTH_USER" [ par sniktwo ] Bonjour, alors je voudrais mettre en place un ptit test d'authentification avec les en-tetes header et pour ça j'ai un script tout con pour tester si


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,998 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales