Précédent   Forum des professionnels en informatique > PHP > Langage > Débuter
Débuter Forum d'entraide pour débuter en PHP. Avant de poster -> Cours PHP, FAQ PHP, Outils PHP, etc.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 26/05/2011, 12h54   #1
Membre régulier
 
Homme Vincent Leboulanger
Développeur informatique
Inscription : janvier 2005
Messages : 315
Détails du profil
Informations personnelles :
Nom : Homme Vincent Leboulanger
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : janvier 2005
Messages : 315
Points : 80
Points : 80
Par défaut Sécuriser paramètres envoyés entre 2 sites

Bonjour,
voilà j'ai développé une application qui reçoit des informations d'autres sites, et les paramètres sont transmis en GET.

J'aimerais sécurisé l'envoi des paramètres en les cryptant ou autre chose.

Auriez-vous une solution ? du moins une bonne solution ?

d'avance merci.
Vince
vince29 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2011, 13h46   #2
Membre expérimenté
 
Avatar de amoiraud
 
Homme Adrien
Développeur Web
Inscription : octobre 2006
Messages : 405
Détails du profil
Informations personnelles :
Nom : Homme Adrien
Localisation : France, Rhône (Rhône Alpes)

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : octobre 2006
Messages : 405
Points : 531
Points : 531
Envoyer un message via MSN à amoiraud
Salut vince,

J'ai pas trop compris à quel niveau tu veux sécuriser la chose, si c'est sécuriser dans le sens protéger contre les failles XSS, un htmlspecialchars fait largement l'affaire :

Code :
1
2
 
$var = htmlspecialchar($_GET['var']);
Si c'est sécuriser dans le sens ou tu ne veut pas que les données soient visibles dans l'URL, tu peut en effet te tourner vers un cryptage du style mcrypt
amoiraud est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/05/2011, 14h32   #3
Membre régulier
 
Homme Vincent Leboulanger
Développeur informatique
Inscription : janvier 2005
Messages : 315
Détails du profil
Informations personnelles :
Nom : Homme Vincent Leboulanger
Localisation : France

Informations professionnelles :
Activité : Développeur informatique
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : janvier 2005
Messages : 315
Points : 80
Points : 80
oui je ne veux pas que l'utilisateur voit les paramètres.
je pensais aussi à mcrypt, je pense que je vais me dirigier vers là.
merci.
vince29 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h46.


 
 
 
 
Partenaires

Hébergement Web