IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Programmation événementielle avec PHP


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 155
    Par défaut [Sécurité] Programmation événementielle avec PHP
    Bonjour à tous,

    Je suis débutant programmeur php.

    Voila le pb : dans ma page php je générais une liste de liens (avec des données venant de mysql). Les urls générées sont composées d'une page php destinataire ainsi que d'une liste de paramètres ?toto=titi&tata=tonton..., donc en gros ça donne :
    <a href='titi.php?toto=1&tata=2'>tutu1<a>
    <a href='titi.php?toto=2&tata=0'>tutu2<a>
    <a href='titi.php?toto=3&tata=5'>tutu3<a>
    <a href='titi.php?toto=4&tata=1'>tutu4<a>

    Ca marche très bien !

    Pour des raisons de confidentialité / sécurité je ne souhaite plus passer ces paramètres dans l'url.

    Je pense à passer ces para. par des var. de session (je sais faire aussi !). Mais vous voyez que selon qu'on clique sur tut1 ou tutu3 la valeur des var. de session ne sont pas les mêmes. De plus les valeurs se définissent lors du clic sur le lien (donc en quelque sorte c'est de la gestion d'événements, inexistants en php ?).

    Donc voyez vous comment on pourrait résoudre ce problème ? Même sans variables de session ! Pourvu que ça marche et qu'on ne voit pas les paramètres dans la requête.

    Cordialement.

  2. #2
    Expert confirmé Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Par défaut
    tu n'as cas te faire un genre de dictionnaire :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    A => toto=1&tata=2
    B => toto=2&tata=0
    C => toto=3&tata=5
    D => toto=4&tata=1
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <a href="?action=A">lien</a>

  3. #3
    Expert confirmé
    Avatar de siddh
    Inscrit en
    Novembre 2005
    Messages
    3 868
    Détails du profil
    Informations personnelles :
    Âge : 49

    Informations forums :
    Inscription : Novembre 2005
    Messages : 3 868
    Par défaut
    le hic, c'est que ce sera de toute manière visible dans les sources donc je voit pas trop ce que tu veux faire ...

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 155
    Par défaut
    et crypter les paramètres ?

  5. #5
    Membre expérimenté
    Profil pro
    Étudiant
    Inscrit en
    Avril 2006
    Messages
    237
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Avril 2006
    Messages : 237
    Par défaut
    Pour crypter, il faut que tu fasse ton propre cryptage car on ne peut pas décrypter les md5 et autres cryptages avec des modulos.
    Et tu ne peux utiliser l'encode u64 (ou autres) pour crypter car des fontions existe pour les décrypter.

  6. #6
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Par défaut
    Crypter les paramètres serait inutile, dans la mesure où tu devras être en mesure de les décrypter : d'autres pourront donc également le faire.
    Je ne comprends pas la remarque de siddh mais la proposition de Mr N. est sensée.

  7. #7
    Expert confirmé Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Par défaut
    Le besoin ne l'est pas forcément
    AMHA c'est un faux problème.

  8. #8
    Membre confirmé
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 155
    Par défaut
    merci de votre aide. Pour ce soir on va se coucher !
    pour siddh on peut imaginer mettre le dico dans une bd et on ne le verra pas dans les sources (mais c'est compliquer le machin !).

    Bon l'événementiel en php ça n'existe pas (?, excusez moi je viens du monde .Net !).

    A+

  9. #9
    Expert confirmé Avatar de Mr N.
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 5 418
    Par défaut
    Je ne vois pas comment en cliquant sur un lien qui ne passe pas de parametres savoir sur quel lien on a cliqué :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    <a href="index.php">Un lien</a>
    <a href="index.php">Un autre lien</a>
    Comment peux-tu faire la différence puisque les deux liens pointent sur la même cible...

Discussions similaires

  1. Réponses: 5
    Dernier message: 07/03/2007, 09h29
  2. [Système] Programmer l'excecution d'un script PHP
    Par Landolsi dans le forum Langage
    Réponses: 2
    Dernier message: 09/02/2007, 16h30
  3. Réponses: 3
    Dernier message: 14/12/2006, 11h46
  4. Réponses: 14
    Dernier message: 23/05/2006, 19h44
  5. Appeler un programme sur le poste client avec <object>
    Par ouioui2000 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 22/08/2005, 14h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo