|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
![]() ![]() Inscription : septembre 2005 Messages : 1 741 ![]() |
Bonjour,
Certain vont sûrement penser pourquoi je perd mon temps avec des truc pareille lol mais bon ... On a un url du type : Code :
http://www.mon-site.com/index.php?page=truc Ça serait mieux - d'afficher un message d'erreur - ou d'afficher la page d'accueil - ou autre chose ?! J'ai une autre question un peu plus intelligente cette fois ci lol Est-ce vraiment sécurisé de faire un site de ce style ci ? Une page index.php avec un include dedans selon la variable passé en url (biensur il y aura un teste pour voir si la page existe et peut être affichée) |
|
|
00
|
|
|
#2 | ||
![]() Développeur Web Inscription : juillet 2003 Messages : 676 ![]() |
Salut
Pour la première question : Perso, je serais pour un message d'erreur, puis une redirection vers la page d'accueil. Le message d'erreur fait comprendre à un éventuel "hacker" que tu as prévu ce cas. Il est important pour l'image de sécurité de montrer que tu y a pensé. Pour les passage de page par url, emploie plutot un code, même simplissime, mais qui ne reflète pas la réalité directe de tes pages (nom de fichier...) En gros, pas de mais Code :
__________________
Articles sur developpez.com - Gestion des exceptions avec PHP5 - Chiffrement et hash en PHP contre l'attaque Man in the middle - Aedituus - Espace membre sécurisé en PHP5 Lithium : ORM ActiveRecord PHP5 extrêmement léger |
||
|
00
|
|
|
#3 | |||
![]() ![]() Inscription : septembre 2005 Messages : 1 741 ![]() |
Citation:
|
|||
|
|
00
|
|
|
#4 | ||
![]() Développeur Web Inscription : juillet 2003 Messages : 676 ![]() |
En gros, au lieu de
http://www.mon-site.com/index.php?page= truc puis, Je préfère http://www.mon-site.com/index.php?page=1gjdffy85 Code :
__________________
Articles sur developpez.com - Gestion des exceptions avec PHP5 - Chiffrement et hash en PHP contre l'attaque Man in the middle - Aedituus - Espace membre sécurisé en PHP5 Lithium : ORM ActiveRecord PHP5 extrêmement léger |
||
|
00
|
|
|
#5 |
![]() ![]() Inscription : septembre 2005 Messages : 1 741 ![]() |
Ah ouias j'avais prévu de ne pas mettre le même nom que le nom du fichier
Mais il ne faut pas mettre 'gdfh5h4hfg5gfh' car pour le référencement ... lol |
|
|
00
|
|
|
#6 |
![]() Développeur Web Inscription : juillet 2003 Messages : 676 ![]() |
oui évidemment, c'est exagéré. Comme j'ai dit, n'importe quoi autre que nom de fichier.
En général, je me contente des ID de mes pages en BDD, ou des 3 premières lettres du nom de la page.
__________________
Articles sur developpez.com - Gestion des exceptions avec PHP5 - Chiffrement et hash en PHP contre l'attaque Man in the middle - Aedituus - Espace membre sécurisé en PHP5 Lithium : ORM ActiveRecord PHP5 extrêmement léger |
|
00
|
|
|
#7 |
![]() ![]() Inscription : septembre 2005 Messages : 1 741 ![]() |
J'aimerais savoir aussi si c'est une bonne idée de faire son site comme ça ?
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com