begin process at 2012 05 31 11:11:10
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive PHP

 > 

Archives

 > 

AU SECOURS !!!

 > 

TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.

dimanche 5 mars 2006 à 12:10:32 | TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.

vbox

Bonjour, alors voila mon problème:

En fait je cré un système de chat que j'expérimente depuis plusieurs semaine...
Bref, le chat est fini mais il y a une faille !!

Démo: [ Lien ] 
Tous droits réservés. Car je me suis extrémement fais chier a le faire. TOUT a été codé par moi, ENTIEREMENT.

JE VOUS EXPLIQUE TOUT:

Tout les messages du chat sont stocké en HTML dans un fichier TXT: Dispo ICI 
en fait le fichier "chatlive.txt"

Mais voila , a force d'accumuler les messages dans le TXT le serveur peut être lent.
DONC dans la page ADMIN, je propose aux utilisateurs de SUPRIMMER LE TXT (sa totalité)
dont voici le code donc de cette page appelé: delt-a.html 

--------------------------
LE PAUV CODE
--------------------------

............
<body text="#FFFFFF" bgcolor="#000000">
<p>Pour détruire le fichier contenant les messages dès maintenant, </p>
<form method="POST" action="del.php">
 <p><input type="hidden" name="Delete" value="OK" size="20"><input type="submit" value="CLIC ICI !!" name="B1"></p>
</form>
<p>Annulation: <a href="admin.php">RETOUR</a></p>
..........

Bon maintenant le formulaire comme vous l'avez compris renvoie a del.php dont voici mon code:

<?php
switch ($Delete) {
  case "OK":
    $rednachat = "chatlive.txt";
    break;
default: exit("!!! INTERDIT --- FORBIDDEN !!!");
}
?>
<? unlink($rednachat); ?>

ET LA MAINTENANT C A VOUS D'INTERVENIR !!!

-----------------) le PB !

Bon comme je l'ai prévu, quant on va directement sur  del.php ca met INTERDIT ca c normal.
Quant on va sur delt-a.html puis que l'on clic sur CLIC ICI la ca delete c normal.

Maintenant si un pirate fait (enfin rajoute):   del.php?Delete=OK
la le fichier est detruit sans préavis C POURKOI J'AI BESOIN DE VOUS !!!

En fait j'aimerais bloquer la  METHODE GET sur le fichier del.php pour que les données ne puissent arriver uniquement par la methode post du fichier delt-a.html .

Bon je pense que ce sera dur pour vous de me trouver la solution mais Quel code Resiste a PHPCS.COM TEAM ????????


MERCI A TOUS POUR VOTRE SOUTIENT ET VOTRE AIDE, J'aTTEND IMPATIEMMENT LA REPONSE, ENCORE MERCI D'AVANCE POUR LES RECHERCHES QUE VOUS FERAIT POUR MOI.

Merci,

VBox [Redna]
dimanche 5 mars 2006 à 12:18:22 | Re : TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.

Anthomicro

Salut,

héhé le coup de télécharger tout le txt...

j'ai fai un chat également, et à chaque fois qu'un message est envoyé, je fous la ligne lue dans une session ce qui évite de tout retélécharger à chaque fois.

Sinon pour ton chat tu rafraîchis la page, c'est moyen...


    dimanche 5 mars 2006 à 12:30:02 | Re : TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.

    vbox

    oui mais mon chat est parfait pour le moment. c parce que la il est sur un serveur FREE qu'il est lent, sinon sur 1and1 ca trace et on ne voit en aucun cas l'actualisation.

    Mais peux tu repondre a ma question ?

    parce que toi ton chat était peut etre pour usage privé donc sans page d'admin.

    Mais moi tout le monde pourra afficher le code source.
    dimanche 5 mars 2006 à 12:49:39 | Re : TRES URGENT, JE VOUDRAIS INTERDIRE LA METHODE "GET". MERCI DE ME REPONDRE.

    Anthomicro

    Réponse acceptée !
    if(isset($_POST['Delete']))
    {
        switch($_POST['Delete'])
        {
              etc...
        }
    }

    mais bon laisse-moi te dire que ça ne sert à rien de tout faire télécharger comme ça, php n'étant déjà pas à l'origine fait pour faire un chat, si en plus il est mal codé et pas optimisé, aie aie aie...




      Cette discussion est classée dans : fichier, code, methode, txt, html


      Répondre à ce message

      Sujets en rapport avec ce message

      Comment créer un fichier externe avec du code utilisé par plusieur page html ??? [ par GuilleW ] Bonjour ....Pour commencer c'est pas mal qu'il y est du monde qui se bouge pour aider les autes ... (entre autre ... moi dans ce cas !!! <img src=/i Expressions régulieres ou pas ? [ par DeAtHCrAsH ] Bonjour,Je dispose d'un fichier .txt composé comme suit :User150User270User340</ul&gt Recup code html de fichier pour envoyer par mail() [ par Magidev ] Je souhaite récuperer le code d'un fichier HTML de mon site pour l'envoyer par mail au meme formatDans ce code HTML il ya des var php du style $mavarE affichage txt [ par jimpy00 ] bonjour voila mon code : $f=file('fichier.txt'); foreach ($f as $b){ $l=explode('||', $b); if ($l[0]==$_POST[cdd]) {echo $b; break;} } voila insertion page php -> page html avec du code php [ par blitztrading ] Bonjour, Je crée un site pour lequel je fais les manip suivantes: fichier_A.php pour le cadre -> appel un fichier_B.html pour le contenu, qui inclut l ajout de mots clés dans un fichier HTML [ par haninee ] slt à tous,je veux que vous m'aidez à resoudre mon probleme qu'est :dans un programme j'affiche tous les balises d'un fichier HTML qui contiennent pa convertion d'extention de fichiers txt en html à partir d'un code [ par appolin1 ] sulut la famille,vous allez bien j'espère. les gars,les filles, je suis coinçé. En fait je developpe un site web dans lequel se trouve des fichier tx executer mon script en fonction d'un fichier txt. [ par elmaestro95 ] bonjour a tous je vous explique mon probleme je voudrai savoir si il est possible d'executer mon code php en foction de nouvelle données que je reçois Formulaire Spry enregistrement sur fichier txt [ par jkai ] bonjour depuis plusieur jours je cherche le code qui puisse enregistrer mon formulaire composer de 4 champs. je voudrais le code qui contient le bouto Se servir d'un fichier txt d'une "base de paramètres" [ par spacedelta ] Bonjour, je suis un utilisateur de Joomla! qui voudrait faire son site perso SANS joomla!, phpbb3, phpboost, easyphp,... en faisant tout le code à la


      Nos sponsors


      Sondage...

      Comparez les prix

      CalendriCode

      Mai 2012
      LMMJVSD
       123456
      78910111213
      14151617181920
      21222324252627
      28293031   

      Consulter la suite du CalendriCode

      Photothèque

      A découvrir



       
      Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
      CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
      CodeS-SourceS.com© est une marque déposée tous droits réservés

      Google Coop CodeS-SourceS Google Coop CodeS-SourceS
      Temps d'éxécution de la page : 0,484 sec (4)

      Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales