IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Passage de texte dans une URL


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2003
    Messages : 422
    Par défaut [Sécurité] Passage de texte dans une URL
    Bonjour,

    Je dois passer l'url d'un site Internet via l'url de la page, mais j'aimerais sécuriser tout ceci.

    Pour l'instant mon url ressemble à ça : http://www.monsite.com/page.php?url=...nAutreSite.com

    L'url ainsi récupérée est réaffichée sur la page et envoyée par e-mail. Des conseils pour sécuriser tout ça ?

  2. #2
    Membre Expert Avatar de Amara
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 688
    Détails du profil
    Informations personnelles :
    Localisation : France, Sarthe (Pays de la Loire)

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 688
    Par défaut
    Déjà en utilisant la méthode POST au lieu de GET les variables n'apparaîtront plus dans la barre d'adresse.

  3. #3
    Membre Expert

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Par défaut
    ou en passant par des sessions c'est mieux.
    ca depend quel niveau de securite tu veux ...

  4. #4
    Membre éclairé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2003
    Messages
    422
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Mai 2003
    Messages : 422
    Par défaut
    Citation Envoyé par JWhite
    Déjà en utilisant la méthode POST au lieu de GET les variables n'apparaîtront plus dans la barre d'adresse.
    Mais ça me force à créer un formulaire pour chaque lien, c'est un peu lourd quand même...

    Citation Envoyé par Maxoo
    ou en passant par des sessions c'est mieux.
    ca depend quel niveau de securite tu veux ...
    Les sessions également c'est un peu lourd à mettre en place uniquement pour faire passer un lien. Mon but est juste qu'il soit impossible d'exécuter du code malicieux via ce lien.

  5. #5
    Membre Expert

    Homme Profil pro
    Expert PHP
    Inscrit en
    Novembre 2004
    Messages
    2 127
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Expert PHP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2004
    Messages : 2 127
    Par défaut
    mais je pige pas le truc ...

    explique le tout, car si tu veux seulement rediriger par ce lien, alors fait un <a> tout simple ... non ??

  6. #6
    Membre éprouvé
    Avatar de Anduriel
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2004
    Messages
    2 290
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration

    Informations forums :
    Inscription : Février 2004
    Messages : 2 290
    Par défaut
    Je ne comprends pas non plus ce que tu veux faire. Et comment veux-tu que quelqu'un execute un code malicieux avec une url commme paramètre?

  7. #7
    Membre habitué
    Inscrit en
    Juin 2005
    Messages
    14
    Détails du profil
    Informations forums :
    Inscription : Juin 2005
    Messages : 14
    Par défaut
    Il est également possible de créer un script javascript qui vous transforme automatiquement tous tes liens en post. Vous voulez que je vous l'écrive ?

Discussions similaires

  1. Passage d'un texte dans une URL
    Par GLDavid dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 16/11/2011, 14h23
  2. Réponses: 7
    Dernier message: 15/10/2008, 11h21
  3. passage de paramètre dans une url
    Par samira84 dans le forum Struts 1
    Réponses: 5
    Dernier message: 12/06/2007, 15h52
  4. erreur de passage de paramètre dans une urL
    Par lodan dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 25/02/2007, 12h29
  5. Réponses: 10
    Dernier message: 31/03/2006, 18h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo