begin process at 2012 05 31 10:27:12
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Divers

 > 

Général

 > 

Sécurité formulaire, problème réinitilisation token, cache navigateur


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

Sécurité formulaire, problème réinitilisation token, cache navigateur

vendredi 9 janvier 2009 à 14:32:39 | Sécurité formulaire, problème réinitilisation token, cache navigateur

nhefti

Bonjour,

J'utilise pour sécuriser l'envoi de mes formulaires un système de token que je stocke d'une part dans une variable de SESSION de l'autre dans un champs hidden de mon formulaire.
Lors de l'envoi du formulaire (POST - traitement php intégré à la même page) si les 2 tokens coincident >> traitement, sinon message de sécurité.

Mon souci est le suivant. J'ai réalisé un moteur de recherche protégé avec le même système de token. Je peux faire une recherche, je clique sur un résultat (à ce moment un nouveau token est généré) mais lorsque je fais un retour arrière et que j'essaie de faire une nouvelle recherche et j'ai le message de sécurité qui s'affiche.

Cela s'explique par le fait que le champs hidden de ma page a conservé le vieux token (page non rechargée lors du retour arrière) mais qu'un nouveau token a été généré lorsque j'ai été voir un résultat de la recherche.

Ma question est la suivante. Comment faire en sorte que mon formulaire soit "régénéré" lors du retour arrière afin qu'il prenne la nouvelle valeur du token et qu'on puisse naviguer sans se heurter au token.

Merci pour votre aide. Si je ne suis pas clair faites le moi savoir je détaillerais un peu.

Nico
vendredi 9 janvier 2009 à 17:39:12 | Re : Sécurité formulaire, problème réinitilisation token, cache navigateur

Teclis01

Hum jamais vu ça... Tous les browsers font ça donc c'est a toi de t'adapter.

Il vaut mieux poser une question et passer pour bête que le rester toute sa vie

Les geeks n'ont pas une case en moins ils commencent juste à compter à partir de zéro

vendredi 9 janvier 2009 à 21:36:51 | Re : Sécurité formulaire, problème réinitilisation token, cache navigateur

JulSoft

Membre Club
Tu peux pas utiliser le même token pour toute la session? Tu echappes du coup à ce problème de navigateurs qui gardent ton "vieux" token en cache, et tu gardes un minimum de controle...


Cette discussion est classée dans : page, formulaire, recherche, sécurité, token


Répondre à ce message

Sujets en rapport avec ce message

recorset sous dream mx [ par sbailay ] salut je debute en PHP et je rame à max pour faire un recordset un peu particulier:sur la premiere page "recherche.php" j'ai un formulaire "form_reche Creer sur la meme page un formulaire de recherche fixe... et les resultas de la recherche [ par essila ] bjr j'espere que j'arriverais a me faire comprendre, j'aimerais creer ceci: sur une meme page: en haut le formulaire de recherche qui est fixe et en b Construction page de recherche [ par Dougou22 ] Bonjour à tous ! Je suis en train de construire un formulaire de recherche (cherche dans BDD) qui comporte 4 champs [mot clé, région, référence et ty Sécurité sur un document [ par venver ] Bonjour à tous, J'ai fait un script d'instant gagnant en php avec un décompteur et quand ce décompteur est à zero il affiche une formulaire de contac Formulaire d'administration php [ par bretagne22 ] Bonjour, Je recherche DESESPEREMENT un tuto ou un script pour réaliser un formulaire permettant à quelqu'un qui ni connait rien, de mettre facilement Sécurité Formulaire php. Dangereux ou pas? [ par KcHeY ] Bonjour all, J'ai entendu parler de faille(s) php et j'aurai souhaiter savoir si j'était concerné. J'ai un formulaire et un bouton (sur une page html Modification d'image dynamique en temps reel [ par dedebusinet ] Bonjours, Je suis sur la création d'un générateur de signature pour les forum dynamiquement pour un jeu qui sortira prochainement. Actuellement j'ai récupération des données [ par saritazw ] Salut, je suis entrain de créer un formulaire dans une page html. Le problème que j'ai pas pu récupérer les données que j'ai entré. J'utilise Wampserv


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 2,683 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales