Salut à tous !
J'ai un petit soucis concernant la sécurisation des informations $_POST, je vous explique le topo :
Je récupère des variables provenant d'une application en Flash, ce sont des $_POST qui sont injectés dans un page en PHP, j'aimerais faire en sorte de sécurisé ces variable pour qu'elle ne puisse pas être injectés à partir d'un formulaire stocké en local chez une personne malveillante par exemple
Pour cela j'ai à deux choses :
D'abord à une vérification que la page d'ou provient les variable vient bien du site, à l'aide du Referer à l'aide de la variable $HTTP_REFERER, mais celle ci ne fonctionne que sur Firefox dans mon cas ...
Puis aussi aux sessions, avec une valeur que je rensigne sur la page de l'application en Flash, que je vérifis ensuite dans la page où doivent être traités les $_POST, mais cette solution comporte une faille : la personne n'a simplement qu'a aller sur la page de l'application en flash pour que la session soit rensigner et executer un formulaire en local pour injecter des variable non autorisé ...
J'espère que j'ai expliqué le problème, si vous avez des solutions je suis preneur !
Merci d'avance à tous ;)