
Envoyé par
vgross
Bonjour à tous,
Je travaille sur le développement d'un site comprenant un espace membre.
L'utilisateur renseigne ses différents champs pour s'inscrire, je valide ensuite les infos du formulaire à l'aide de Jquery. Je check en AJAX si le pseudo ou le mail existe en base, etc..
Toujours à l'aide jquery, si les infos sont bonne, j'appel une page php à l'aide d'AJAX encore pour l'insertion du nouveau compte dans la base de données.
Je me demande en fait si un utilisateur mal intentionné, écrit un script qui appel cette page plusieurs fois d'affilé avec les bon champs, ça va saturer mon espace WEB et planter mon site (je suis vraiment pas expert en sécurité mais j'ai pensé à ça...).
En fait je voulais savoir comment restreindre l'utilisation de mes pages AJAX ?
J'ai essayé de rajouter dans un .htaccess inclus dans le dossier de mes pages appelé en AJAX la ligne :
Options -ExecCGI -Indexes
cette ligne interdit le listage du répertoire et l'utilisation du script par un utilisateur mais comme mes script sont appelé par javascript, c'est forcement l’utilisateur qui doit les exécuter, bref, piste en mousse !
En regardant le code de ma page javascript dans firebug, n'importe qui peut avoir les noms de mes fichiers php que j'appel en AJAX, ainsi que les variables à lui transmettre, et de les utiliser comme bon leur semble, pour les fichier qui check les doublons je pense que ce n'est pas trop grave mais pour les fichiers d'insertion de données dans la base, je pense que la faille de sécurité est évidente ! non ?
Je pose la question aux experts ?
Partager