Précédent   Forum des professionnels en informatique > PHP > Bibliothèques et frameworks > symfony
symfony Forum d'entraide sur le framework PHP symfony. Avant de poster : cours symfony et FAQ symfony
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/08/2011, 17h26   #1
Invité régulier
 
Homme
Étudiant
Inscription : décembre 2008
Messages : 6
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : décembre 2008
Messages : 6
Points : 5
Points : 5
Par défaut proctection csrf avec jquery ajax

Bonsoir tout le monde!

j'aimerais connaitre vos avis concernant la protection csrf quand j'utilise des requètes jquery!

est elle nécessaire ? dans mon cas j'utilise des fonctions jquery pour faire appel à mes actions par exemple quand un utilisateur veut supprimer un ami de sa liste il le glisse dans la corbeille (interface drag and drop) et je passe en paramètre l'id de l'ami en question seulement car l'id de l'utilisateur est déjà stocké en session!

le problème ici est que je n'utilise pas la protection csrf donc j'aimerais savoir si elle est nécessaire vu que je ne passe en paramètre que l'id de l'ami à supprimer et pas les deux ids! et si elle est nécessaire comment devrais je procèder pour l'implémenter!

Merci d'avance
Susanno est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/08/2011, 18h06   #2
Membre habitué
 
Homme Lucas GAUTHERON
Lycéen
Inscription : décembre 2008
Messages : 106
Détails du profil
Informations personnelles :
Nom : Homme Lucas GAUTHERON

Informations professionnelles :
Activité : Lycéen

Informations forums :
Inscription : décembre 2008
Messages : 106
Points : 145
Points : 145
amha la protection contre les CSRF par token devrait être systématique...
Tu généres un identifiant unique lors de l'authentification d'un user, que tu insères en paramètre à chaque requête et que tu vérifies systématiquement.
Enfin je ne connais pas symfony donc je ne peux pas t'aider à l'implémenter avec les outils du framework, mais je peux t'expliquer le principe...
S'il existe de meilleures méthodes je suis preneur.
lucas74 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 13/08/2011, 22h09   #3
Invité régulier
 
Homme
Étudiant
Inscription : décembre 2008
Messages : 6
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Tunisie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : décembre 2008
Messages : 6
Points : 5
Points : 5
merci pour ta réponse

en fait avec symfony un champ csrf est généré automatiquement avec chaque formulaire, d'ailleurs c'est l'un des mérites du framework symfony mais vu que je n'utilise pas de formulaire ici je me demande s'il y'a un autre moyen de générer ce token pour mes requètes!

bon à la limite je peux faire un pseudo formulaire où il ny'a que le token csrf mais je ne sais pas comment faire pour ajouter le contrôle du coté action
la méthode checkcsrfprotection ne concerne que les fonctions link_to à ma connaissance!
Susanno est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h48.


 
 
 
 
Partenaires

Hébergement Web