begin process at 2012 02 12 06:13:02
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Général

 > 

Sécurisation des post


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurisation des post

mardi 24 février 2009 à 15:41:24 | Sécurisation des post

destiny

[ Lien ]bonjour,

J'aimerai savoir comment fait-on pour savoir de quel serveur viennent des données POST ?


Merci d'avance bye
[ Lien ]
mardi 24 février 2009 à 18:17:14 | Re : Sécurisation des post

coucou747

Administrateur CodeS-SourceS
salut

tu ne peux pas en etre sur a 100%
mardi 24 février 2009 à 18:32:10 | Re : Sécurisation des post

destiny

Ben je pense que le mieux est une verif avec les _SESSION

qu'en pense tu ?
[ Lien ]
mardi 24 février 2009 à 18:39:42 | Re : Sécurisation des post

coucou747

Administrateur CodeS-SourceS
ouais, c'est ce qu'on fait generalement
mardi 24 février 2009 à 21:28:40 | Re : Sécurisation des post

Arto_8000

C'est ce qu'il y a de plus simple, mais de plus sécuritaire, car c'est encore faillible comme système si tu te fies seulement au session. La seul façon que ça soit vraiment sécuritaire c'est d'utiliser des tokens dans ton formulaire.
mardi 24 février 2009 à 23:29:13 | Re : Sécurisation des post

destiny

Token ?!?

c'est quoi exactement ? Merci
[ Lien ]
mercredi 25 février 2009 à 04:39:04 | Re : Sécurisation des post

Arto_8000

Un token c'est un paramètre que tu rajoutes dans ton formulaire pour t'assurer que c'est bien l'utilisateur qui a fait l'action.

Exemple :

page1.php
<?php
session_start();
$_SESSION['token'] = md5(rand(1,100000000));
?>
<form action="page2.php" method="POST">
    <input type="hidden" name="token" value="<?php echo $_SESSION['token']; ?>">
    ... et le reste de ton formulaire
</form>

page2.php
<?php
session_start();
if (isset($_POST['token']) && $_POST['token'] == $_SESSION['token']) {
    // Le token est bon, on peut continuer //
}
?>

Dans la page 1, on définit le token qui devrait être retransmit à la deuxième page par le client, la valeur de ce token est aléatoire pour rendre impossible le fait de savoir cette valeur d'avance. Ainsi, la requête doit absolument passer par ton site et l'utilisateur doit absolument faire le click sur ton site pour pouvoir continuer.

C'est le moyen le plus efficace pour t'assurer que l'utilisateur est passé via ton site et qu'il ne s'agit pas d'attaque de type CSRF.
samedi 18 avril 2009 à 16:53:59 | Re : Sécurisation des post

marcelolipi

salut pour ce ki a été du post initial je pense qu'il faut chercher dans les les variables serveur $_SERVER mais bon pour le momment personnellement je n'y connais pas grand chose.


Cette discussion est classée dans : post, sécurisation


Répondre à ce message

Sujets en rapport avec ce message

formulaire a envois double [ par Henixiz ] est ce que cest possible d'envoyer un formulaire a 2 e-mail a la fois !voici mon code source$Emaildest="mon_email@et_la.net"; function Formulaire_Tra Pb Recup variables FORM POST [ par fil ] Bonjour, Je suis en train de me prendre la tete sur un moyen de recuperer des variables d'un formluaire qui est créé dynamiquement par la lecture des probleme de post de formulaire [ par AquaPassion ] J'ai un gros probleme j'ai un formulaire sur les poissons avecnom commun , nom scientifique , famille , ... , generalites , habitat...qui insere une Sécurisation des messages (en supprimmant les scripts javascripts) [ par Yuleesize ] Lu donc voilà j'aimerais bien supprimer les scripts javascripts ds les posts kon poste ... Enfin voilà koi :)Ehhh explication g trouvé un truc sur le j'obtiens une erreur lors de l'envoi de fichier [ par overider ] je ve telechargé un fichier sur mon serveur j'utilise la methode post pour le formulaire et le type multipart/form-data j'utlise la fonction move upl Erreur internet explorer lors de post de formulaire [ par tetnobic ] Ma foi oui j'ai une erreur vraiment bizarre, j'explique :quand je poste un formulaire qui permet l'ajout de donnée dans une base j'ai eu belle erreur upload de fichiers [ par cakekiller ] Salut,voilà mon pb:Je cherche à uploader un fichier sur un serveur. Ma page de sélection de fichier est la suivante: <input name="fichi formulaire et methode $_POST [ par TRASH52 ] TRASH52http://www.shootopc.comSalut à tous!J'ai un petit probleme pour réc question formulaire methode POST [ par davwart ] hello all,une petite question qui je pense n'est pas tres difficile, mais bon, je suis noobie, alors on y va doucement :)voila j'ai un formulaire qui formulaire [ par Tomcube ] SalutJ'ai un problème complètement bizarre.J'ai un formulaire avec des champs "titre", "section", "titre0" et "astuce0". Lorsque je rempli les 4, et q


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

Photothèque

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,250 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales