La Pause Café du Forum Programmation [PART 2]

J’ai un vampire dans mon groupe :smiley: Sybel :slight_smile:

ça c’est le comble :smiley:

Edit: et c’est Sybal :o
Edité le 12/02/2008 à 10:09

On s’est affrontés cordialement en PVP, d’après le recrutement interracial il a bien aimé notre confrontation ^^

Cette bande d’enfoirés ils étaient nombreux en plus, j’avais survécu néanmoins ^^ Nerf le heal :smiley:

OMG OMG OMG

www.starwars.com…

STAR WARS AU CINE A NOUVEAU !!! OMG

Ouaip, bah moi j’ai du boulot, ça commence à me gonfler :frowning:

Heu? Ils pourraient pas faire la troisième trilogie quitte à brasser de l’air?

Question sur la sécurité dans les pages par un noob des langages web:

Tu as une page dynamique (disons php), appelée en ajax, qui insère des données passées en paramètres, avec la méthode get par exemple, dans une bdd. Qu’est ce qui peut empêcher quelqu’un d’appeler directement ta page pour y insérer des données erronées ou encore tenter de tout péter ?

Absoluement rien !

Apres tu peux toujours utilisé CAPTCHA pour evité un bot qui ferait de l’insertion massive. Ou ce genre de méthode mais tu ne pourras (a mon avis) pas empecher quelqu’un de construire une requete HTTP qui puisse faire la meme choses que si il passait par ton formulaire.

je vérifie le HTTP referer du serveur :neutre: … s’il n’y en a pas (page appelé directement) ou si ça ne vient pas du même serveur (page appelé depuis un autre serveur), alors je sort avec une erreur dans un log :neutre: …
c’est une sécurité que j’active uniquement une fois le script fonctionnel (parce que sinon ça peut-être coton pour débuger :D) … mais ceci dit, ça peut se contourner …

donc dans les cas extrême, je vais rajouter une vérification par cookie et session :neutre: …
Edité le 12/02/2008 à 22:34

Ok, merci pour les précisions :jap:

Le HTTP referer est une info fournie par défaut ?

bon ben lastez pour la peine :smiley:

Quelle peine ?

Si je poste now c’est pour empêcher quelqu’un de faire le post-top :slight_smile:

Salut tout le monde :wink:

Yop :hello:

Donc ton http_referer, ça pourrait bloquer la moitié des gars qui passent sur le site ? :smiley:

raaa chouchou ninja de top page :smiley:

Bonjour a tous :slight_smile:

les $_SESSION c’est accessible côté client ?

Non. C’est le but, hé :slight_smile:

Vouais mais bon j’ai eu le doute en lisant deltree ^^