IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Masquer paramètre dans l'url


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2008
    Messages
    231
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2008
    Messages : 231
    Points : 82
    Points
    82
    Par défaut Masquer paramètre dans l'url
    Bonjour à tous, j'ai codé un site (consultation de stats principalement) pour notre usage interne sur lequel je souhaiterais masquer/encoder/rendre difficile à comprendre les url.

    Par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    .../index.php?static18/portail&p=crm&a=displaystatsdetailfamille&bpcord=018637&bpaadd=C02&tsccod=&tsccod1=&tsccod2=&rep=&anneedeb=2018&anneefin=2019&moisdeb=1&moisfin=7&tsicod1=STA&tsicod2=441
    Dans ce cas une personne un peu curieuse pourrait changer ces paramètres, par exemple le paramètre bpcord qui correspond à un numéro de client, je pourrais remplacer par une autre valeur et je n'ai pas de moyen de contrôler si cette personne a bien le droit d'accéder à ce client.

    J'ai regardé du côté de json_encode mais je suis pas vraiment certain que cela soit adapté pour les url, peut être base64 ?

    Je précise que je ne veux pas faire de la ré-écriture d'url.

    Qu'avez-vous utilisé comme subterfuge ?

    Merci d'avance.

  2. #2
    Expert éminent sénior
    Avatar de rawsrc
    Homme Profil pro
    Dev indep
    Inscrit en
    Mars 2004
    Messages
    6 142
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Dev indep

    Informations forums :
    Inscription : Mars 2004
    Messages : 6 142
    Points : 16 545
    Points
    16 545
    Billets dans le blog
    12
    Par défaut
    Salut,

    tu n'as qu'à encoder les valeurs numériques (tous les ids) de manière unique pour chaque utilisateur afin d'empêcher le partage de liens et la personnalisation manuelle des paramètres.

Discussions similaires

  1. passage de paramètre dans une url
    Par samira84 dans le forum Struts 1
    Réponses: 5
    Dernier message: 12/06/2007, 15h52
  2. erreur de passage de paramètre dans une urL
    Par lodan dans le forum Général JavaScript
    Réponses: 3
    Dernier message: 25/02/2007, 12h29
  3. [WebForms]Récupération d'un paramètre dans l'URL
    Par Kylen dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 07/06/2006, 13h22
  4. [JpGraph] Passage d'un tableau en paramètre dans une URL pour JPgraph
    Par crazydiver_e2 dans le forum Bibliothèques et frameworks
    Réponses: 4
    Dernier message: 16/01/2006, 16h15
  5. récupérer les paramètres dans une url
    Par asetti dans le forum ASP
    Réponses: 6
    Dernier message: 23/12/2005, 10h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo