IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Zend_Form PHP Discussion :

Sécurité d'un Zend_Form


Sujet :

Zend_Form PHP

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2011
    Messages : 22
    Points : 21
    Points
    21
    Par défaut Sécurité d'un Zend_Form
    Bonjour,

    J'utilise les Zend_Form et je voudrais sécuriser certains d'eux sans utiliser de CAPTCHA. J'ai effectué des recherches sur le web pour connaitre d'autres moyens de le faire.
    Je voudrais donc savoir quelles sont les sécurités vis-à-vis des bots qui sont implémentées par défaut dans les Zend_Form si il y en a. J'aimerais aussi savoir si il y a un moyen d'en "activer" d'autres en passant par les méthodes du Zend_Form ou d'un autre composant de ZF. J'ai cherché dans la documentation officielle mais sans succès.

    Je vous remercie par avance pour toute réponse.
    Ben

  2. #2
    Membre éprouvé
    Avatar de 5h4rk
    Homme Profil pro
    CTO at TabMo
    Inscrit en
    Février 2011
    Messages
    813
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : CTO at TabMo
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2011
    Messages : 813
    Points : 1 297
    Points
    1 297
    Par défaut
    Sous Zend tu peux créér tes propres composants de formulaire donc implémenter d'autres système de sécurité comme cela est fait avec captcha, tu as le système qui te propose un cacul ù tu dois entrer le résultat ou encore des questions simples où tu dois répondre.

    Tu peux aussi créer tes validateurs qui pourront surement t'être utile.

    Par contre je ne sais pas si il existe d'autre système d'ores et déjà intégré à Zend mis à part captcha

  3. #3
    Membre à l'essai
    Femme Profil pro
    -
    Inscrit en
    Septembre 2008
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Suisse

    Informations professionnelles :
    Activité : -

    Informations forums :
    Inscription : Septembre 2008
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Selon l'importance de ce que tu veux protéger, il y a également les méthodes "artisanales" à savoir : créer un champs hidden vide et lui mettre un validateur exigeant qu'il le reste. Les bots aime tout remplir. Il y a également la possibilité de faire de même avec un champ text qui serait avec un décorateur le cachant. Ainsi, seul un bot le remplirait, même tarif pour le validateur.

    Bien sur, si le bot est configuré pour spammer spécifiquement ton site, ce genre de chose ne sert alors plus à rien, mais si ton but est surtout de te débarrasser des bot de spam scannant le web, ce genre de méthode est rapide et efficace.

  4. #4
    Membre éprouvé
    Avatar de 5h4rk
    Homme Profil pro
    CTO at TabMo
    Inscrit en
    Février 2011
    Messages
    813
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : CTO at TabMo
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Février 2011
    Messages : 813
    Points : 1 297
    Points
    1 297
    Par défaut
    En développement, on évite les méthodes artisanales et on développe proprement et de façon sécurisé, sinon on court à notre perte.

    Les hidden sont la cause de beaucoup de faille de sécurité

  5. #5
    Membre à l'essai
    Femme Profil pro
    -
    Inscrit en
    Septembre 2008
    Messages
    17
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Suisse

    Informations professionnelles :
    Activité : -

    Informations forums :
    Inscription : Septembre 2008
    Messages : 17
    Points : 13
    Points
    13
    Par défaut
    Je suis parfaitement d'accord 5h4rk, cependant c'est une méthode fonctionnelle pour de petit site (jamais mis en pratique) et en fonction de ce que ben.p voulait faire, ça reste une alternative au captcha.

    Et puis j'avais bien mis des "warning" partout autour de la réponse

Discussions similaires

  1. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  2. [Sécurité] Roles
    Par Mister Nono dans le forum Débuter
    Réponses: 4
    Dernier message: 06/12/2003, 11h55
  3. probleme de sécurité
    Par maxmj dans le forum ASP
    Réponses: 2
    Dernier message: 10/11/2003, 20h44
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo