IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Champ input caché et sécurité


Sujet :

Langage PHP

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 31
    Par défaut Champ input caché et sécurité
    Bonjour à tous !
    Voilà j'ai besoin de quelques précisions sur un point de sécurité.

    J'ai un site qui propose des objets, avec un système de paiement.

    Lors de chaque étape du paiement j'utilise des champs input caché pour transférer les informations d'une étape à l'autre, ainsi lorsque l'utilisateur va payer, je transmets le champ caché "total" a paypal avec le prix.
    J'aimerai savoir si les formulaires cachés sont relativement sécurisés pour ce genre d'opération délicate.

    Merci d'avance !

  2. #2
    Membre Expert
    Inscrit en
    Janvier 2005
    Messages
    2 291
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 2 291
    Par défaut
    ces informations peuvent être facilement modifiées par le client, tu ne peux pas te baser dessus pour effectuer un paiement par exemple dans ce cas a moins de les "chiffrer" a ta manière pour qu'on ne puisse pas créer une fausse valeur facilement.

    Le mieux serait de stocker ces informations en session plutot que dans un formulaire.

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2004
    Messages
    31
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2004
    Messages : 31
    Par défaut
    J'avais penser aux session cependant lorsque j'en crée une imaginons que le client va sur une autre page, la session reste... je pense que cela pose problème non ?

  4. #4
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    927
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2006
    Messages : 927
    Par défaut
    Tu es libre de désallouer les variables sessions quand tu veux.

Discussions similaires

  1. Réponses: 16
    Dernier message: 29/05/2016, 20h45
  2. champs input bd et javascript
    Par snakab dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 20/04/2005, 16h12
  3. Champ input et href
    Par licorne dans le forum Balisage (X)HTML et validation W3C
    Réponses: 7
    Dernier message: 21/03/2005, 17h53
  4. comment recuperer deux valeurs de deux champs input
    Par trialrofr dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 01/02/2005, 23h08
  5. Problème de contrôle de champ input texte
    Par NATHW dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 08/10/2004, 23h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo