IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Sécurité formulaire paypal


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    227
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 227
    Points : 65
    Points
    65
    Par défaut Sécurité formulaire paypal
    Bonjour,

    J'aurai une question à poser par rapport à paypal et ses formulaires html.

    En voici un exemple:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    <form action=”https://www.paypal.com/fr/cgi-bin/webscr” method=”post”>
    <input type=”hidden” name=”cmd” value=”_cart”>
    <input type=”hidden” name=”upload” value=”1”>
    <input type=”hidden” name=”business” value=”seller@designerfotos.com”>
    <input type=”hidden” name=”item_name_1” value=”Item Name 1”>
    <input type=”hidden” name=”amount_1” value=”1.00”>
    <input type=”hidden” name=”item_name_2” value=”Item Name 2”>
    <input type=”hidden” name=”amount_2” value=”2.00”>
    <input type=”submit” value=”PayPal”>
    </form>
    Trouvez vous ce formulaire fiable ? Je dois y intégrer mon mail à la place de celui présent en rouge.

    Merci par avance

  2. #2
    Membre averti
    Inscrit en
    Août 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Août 2007
    Messages : 360
    Points : 396
    Points
    396
    Par défaut
    Bonjour,

    Je ne pense pas me tromper en disant que paypal est fiable, vu le nombre d' utilisations qui en sont faites.

    Déjà rassurant : https://...

    Cordialement,

    Mathieu

  3. #3
    Membre émérite
    Avatar de gene69
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    1 769
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 769
    Points : 2 446
    Points
    2 446
    Par défaut
    comment dire? quel est le danger que tu redoutes et on pourra te dire si ce que tu fais est efficace pour éviter le problème. La sécurité challenge un risque, c'est pas un tout qui est consistant en lui-même.

    Si ton soucis c'est de transmettre les données de façon chiffrée, là, pas de problème.
    Si ton soucis c'est que le formulaire soit soumis exactement avec les données que tu suggères, c'est raté: de toute façon, tu ne pourras jamais le garantir.
    PHP fait nativement la validation d'adresse électronique .
    Celui qui a inventé mysql_connect(...) or die() est déjà mort plusieurs fois.

    Utilisez le bouton résolu!

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    227
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 227
    Points : 65
    Points
    65
    Par défaut
    D'accord mais imaginons que quelqu'un arrive à modifier ce formulaire en y insérant son adresse mail.
    Est ce possible ?

    Ma question était basée sur l'adresse mail présente dans le formulaire, désolée si je n'ai pas été assez explicite.

    Sinon pour le reste le https est bien évidemment rassurant et gage de sécurité.

    Merci

  5. #5
    Membre averti
    Inscrit en
    Août 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Août 2007
    Messages : 360
    Points : 396
    Points
    396
    Par défaut
    Je pense que du coté serveur, il doit attendre cette adresse mail.

    Essayes d'insérer autre chose et de voir ce qu'il se passe...

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    227
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 227
    Points : 65
    Points
    65
    Par défaut
    En fait l'adresse mail est liée à un compte business paypal.

    Si je met mon adresse mail, je suis redirigée vers une page de paiement https permettant au client de payer (les fonds seront alors versés sur mon compte paypal).
    Si un "pirate" arrive à modifier ce formulaire en y insérant uniquement son email, les fonds lui seront reversés j'imagine...

    Si j'insère une adresse mail au hasard:
    - message d'erreur (logique car elle n'existe pas)


    Voili voilou

  7. #7
    Membre confirmé Avatar de rikemSen
    Homme Profil pro
    Analyste Développeur Web - Fizzup.com
    Inscrit en
    Décembre 2007
    Messages
    387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Analyste Développeur Web - Fizzup.com
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Décembre 2007
    Messages : 387
    Points : 540
    Points
    540
    Par défaut
    Effectivement niveau sécurité, ce simple code HTML est "bof". J'avais cherché il fut un temps à sécurisé ça et j'étais tombé sur pas mal de tuto.

    http://www.exinsidephp.com/2010/04/3...ypal-securise/
    Si ce que tu as à dire n'est pas plus beau que le silence, alors tais toi.

    - Pensez à voter pour les messages qui vous ont été utiles ainsi que de mettre

  8. #8
    Membre averti
    Inscrit en
    Août 2007
    Messages
    360
    Détails du profil
    Informations forums :
    Inscription : Août 2007
    Messages : 360
    Points : 396
    Points
    396

  9. #9
    Membre du Club
    Profil pro
    Inscrit en
    Août 2009
    Messages
    227
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 227
    Points : 65
    Points
    65
    Par défaut
    Merci beaucoup

Discussions similaires

  1. Réponses: 4
    Dernier message: 25/02/2010, 15h26
  2. Problème sécurité formulaire PayPal
    Par ValyGator dans le forum Langage
    Réponses: 2
    Dernier message: 07/12/2009, 09h48
  3. Personnalisation formulaire paypal
    Par colorandesign dans le forum Mise en page CSS
    Réponses: 1
    Dernier message: 24/10/2009, 00h03
  4. Problème post formulaire paypal modifié
    Par ttone dans le forum Langage
    Réponses: 1
    Dernier message: 21/03/2008, 15h38
  5. [Sécurité] Formulaire Enquette
    Par Destiny dans le forum Langage
    Réponses: 6
    Dernier message: 09/09/2005, 14h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo