|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : février 2008 Messages : 4 ![]() |
Bonjour,
Voilà je vous explique mon problème. Je dispose d'un site avec une page permettant de commander un produit via un formulaire. J'ai donc appris récemment qu'on pouvait faire un $_POST depuis un site extérieur et donc contourner mes variables (Prix, quantité, ...). Comment peut-on faire pour que seul les $_POST depuis mon site soient possibles ? Merci bien. |
|
|
00
|
|
|
#2 |
|
Membre expérimenté
![]() Inscription : août 2005 Messages : 515 ![]() |
Bonjour,
vous avez peur de quoi? Si vous avez correctement protégé et limité l'utilisation du contenu de la superglobale $_POST dans votre script, il n'y a aucun souci. Par contre, si vous faites tous les tests en Javascript sur la page du formulaire... c'est une autre histoire. Cordialement, DaRiaN. |
|
|
00
|
|
|
#3 |
|
Membre extrêmement actif
![]() ![]() |
Salut,
Oui en effet faut surtout faire les verifications côté serveur. Tu peux toujours rajouter un captcha pour obliger le passage par le formulaire... Exemple de captcha : http://php.developpez.com/faq/?page=securite#captcha
__________________
Vous êtes nouveau ici ?! Pensez à consulter les règles pour plus d'efficacité ![]() Mon blog developpez.com! (En travaux) - PHP5 sur 1and1 - Clé aléatoire en PHP |
|
|
00
|
|
|
#4 |
|
Invité de passage
![]() Inscription : février 2008 Messages : 4 ![]() |
Bonjour,
Merci pour votre réponse rapide. En fait, j'ai fait un formulaire tout simple avec un select "quantite". La pirate qui commence à bien m'énerver depuis quelques jours a récupérer mon formulaire qu'il a mis sur une page à lui et il met la quantité en négatif. Du coup, quand il envoi le formulaire, ça modifie le prix :/ Je ne vois pas comment faire pour empêcher ceci. Merci bien. |
|
|
00
|
|
|
#5 |
|
Membre extrêmement actif
![]() ![]() |
Mon captcha
Et aussi penser à provoquer une erreur si un nombre est erroné(par exemple négatif), mais bien côté Serveur, le Javascript en option
__________________
Vous êtes nouveau ici ?! Pensez à consulter les règles pour plus d'efficacité ![]() Mon blog developpez.com! (En travaux) - PHP5 sur 1and1 - Clé aléatoire en PHP |
|
|
00
|
|
|
#6 |
|
Invité de passage
![]() Inscription : février 2008 Messages : 4 ![]() |
Merci, je viens d'essayer et ça fonctionne.
Mais ça devient insupportable de contrer ce genre de bêtises En tout cas merci pour votre aide !! |
|
|
00
|
|
|
#7 | |
|
Membre chevronné
![]() Inscription : novembre 2003 Messages : 736 ![]() |
Citation:
ArHacKnIdE je ne vois pas en quoi le captcha est une solution... il suffit de changer les données du form et de garder la valeur du captcha.
__________________
http://www.ape-project.org/ |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com