IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

CSRF problème de securité


Sujet :

Langage PHP

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    73
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2007
    Messages : 73
    Points : 44
    Points
    44
    Par défaut CSRF problème de securité
    Bien le bonjour,

    Pas sûr d'être dans le forum adéquat, mais bon ca traite de CSRF et j'ai vu d'autres cases en parler ;-)

    Pour vous, est ce un problème de sécurité de pouvoir voir le token CSRF dans le code source de la page ou encore dans la "status bar" du navigateur?

    Merci d'avance pour vos réponses

    Bogizo

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    251
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 251
    Points : 383
    Points
    383
    Par défaut
    Non absolument pas.

    Le token sera forcément visible à un moment, que ça soit dans l'url, dans le code source, ou dans les trames réseau.

  3. #3
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    L'important c'est que le token ne soit pas déterminable à l'avance. Qu'on puisse le voir une fois la page chargée c'est normale et tout à fait inoffensif puisqu'une autre instance de la page générera un autre token.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. Probléme de securité
    Par Barcelone1985 dans le forum Sécurité
    Réponses: 3
    Dernier message: 25/05/2009, 14h18
  2. Probléme de securité
    Par Barcelone1985 dans le forum NetBeans
    Réponses: 0
    Dernier message: 23/04/2009, 13h56
  3. [DF] Problème merise securité sociale
    Par nico76000 dans le forum Schéma
    Réponses: 1
    Dernier message: 30/05/2008, 00h56
  4. Problème de securité MySQL
    Par toytoy190 dans le forum SQL Procédural
    Réponses: 4
    Dernier message: 15/06/2006, 18h00
  5. Problème de securité
    Par dam_moreyllo dans le forum Applets
    Réponses: 8
    Dernier message: 04/05/2005, 13h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo