Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/02/2008, 12h40   #1
Membre actif
 
Inscription : août 2006
Messages : 176
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 176
Points : 152
Points : 152
Par défaut [Sécurité] Appel de script distant dans une balise img

Bonjour,

j'appelle un script php depuis un autre serveur en faisant:
Code :
<img src="http://www.serveurdistant.com/script.php?id=1" width="1" height="1" border="0">
Ce script récupère l'id dans $_GET et fait une mise à jour en BDD. Rien de bien méchant mais voila, Internet Explorer n'appelle pas le script tandis que firefox si.

Si vous avez une solution à me proposer, je serai ravi!

Merci beaucoup
yciabaud est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/02/2008, 15h38   #2
Membre actif
 
Homme
Développeur Web
Inscription : juillet 2007
Messages : 193
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 33
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Développeur Web

Informations forums :
Inscription : juillet 2007
Messages : 193
Points : 189
Points : 189
Pourquoi vouloir utiliser une balise img ??
metfan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/02/2008, 17h47   #3
Membre actif
 
Inscription : août 2006
Messages : 176
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 176
Points : 152
Points : 152
et bien pour que le script soit exécuté sur tous les navigateurs! Si tu as une meilleure alternative, je prends!

Sinon mon problème c'est encore résolu seul, internet explorer utilise une politique de sécurité spéciale pour les cookies (dont je n'avais pas parlé mais que j'utilise pour mon script) appelée p3p qui m'empêchait de récupérer les infos nécessaires à l'ajout dans la bdd...

Désolé du dérangement!
yciabaud est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h12.


 
 
 
 
Partenaires

Hébergement Web