IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

Passage de paramètres invisible et sécurisé [1.x]


Sujet :

Symfony PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2005
    Messages : 277
    Par défaut Passage de paramètres invisible et sécurisé
    Bonjour à tous !

    Je cherche à passer des paramètres (à la manière de POST et GET) mais que ceci soit invisible (comme POST) et sécurisé.

    En d'autres termes, j'aimerais les passer sans qu'ils soient interceptable et modifiable.

    Qu'elle est la meilleure solution pour que l'application soit le plus possible sécurisée ?

    J'ai pensé aux variables de session comme les flash...
    Vous en pensez quoi de tout ca :p

    Merci d'avance pour votre aide !!

  2. #2
    Membre habitué
    Inscrit en
    Novembre 2009
    Messages
    11
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 11
    Par défaut
    Ouai les variables session me semble une bonne solution mais si ton utilisateur reste inactif un moment sur ton site il va perdre les paramètres de session donc ça dépend vraiment de ton utilisation.
    En tout cas pour infos pour les variables de session utilise la classe User

  3. #3
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2005
    Messages : 277
    Par défaut
    En fait j'en ai besoin pour passer un paramètre de la view à l'action suivante.

    Tu pense aux attribute ?? Je vois pas trop comment les intégrer...

    En fait j'ai plusieurs liens sur ma page. Chaque lien a un paramètre différents... Je vais pas créer un attribute pour chaque lien...

  4. #4
    Membre confirmé
    Inscrit en
    Novembre 2009
    Messages
    77
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 77
    Par défaut
    Citation Envoyé par nims Voir le message
    En fait j'en ai besoin pour passer un paramètre de la view à l'action suivante.

    Tu pense aux attribute ?? Je vois pas trop comment les intégrer...

    En fait j'ai plusieurs liens sur ma page. Chaque lien a un paramètre différents... Je vais pas créer un attribute pour chaque lien...
    vous pouvez utiliser $request avec des input de type hidden

  5. #5
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2005
    Messages : 277
    Par défaut
    Ca veut dire que je dois faire un formulaire...
    Ca me plaisait pas trop ca...

    Et puis je pense pas que ça aille...

    Sur ma page je vais avoir quelque chose comme ça:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    <a href="mapage.php?var=1">lien 1</a>
    <a href="mapage.php?var=2">lien 2</a>
    <a href="mapage.php?var=3">lien 3</a>
    <a href="mapage.php?var=4">lien 4</a>

    en cliquant sur un lien je vais sur la même page. Mais je récupère la valeur de la variable...
    En mettant des hidden ça changera rien... ou alors il faut un formulaire pour chaque lien...

    ??

  6. #6
    Membre confirmé
    Inscrit en
    Novembre 2009
    Messages
    77
    Détails du profil
    Informations forums :
    Inscription : Novembre 2009
    Messages : 77
    Par défaut
    Citation Envoyé par nims Voir le message
    Bonjour à tous !

    .... des paramètres (à la manière de POST et GET) mais que ceci soit invisible (comme POST) et sécurisé.

    En d'autres termes, j'aimerais les passer sans qu'ils soient interceptable et modifiable.
    pour avoir des choses comme vous avez demander ici il faut utiliser soit la session ou les input hidden

    <a href="mapage.php?var=1">lien 1</a>
    ici tout est claire pour l'utilisateur !!!

  7. #7
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2005
    Messages : 277
    Par défaut
    oui je sais bien mais c'était pour expliquer que je dois donc avoir un formulaire par lien car les input hidden doivent avoir le même nom... non??

    et les champs hidden sont visibles dans le code source !!

  8. #8
    Expert confirmé
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Par défaut
    Ça ne marchera pas avec des champs cachés. Surtout si les utilisateurs doivent pouvoir les remplir.

    Je suppose que tu veux être sur que des paramètres transmis par l'utilisateur ne puissent être interceptés. Dans ce cas la solution la plus simple et l'utilisation du https.

    Autre possibilité, tu veux que le module A passe des paramètres au module B, indépendamment de la session et en passant par la view tout en étant assuré que l'utilisateur ne puissent les intercepter ni les interpréter... Ceci me semble un brin compliqué mais bon. La solution que j'utiliserais serait une clef, style md5 passée dans un champ caché, qui sert d'index à une donnée dans une base en local. L'utilisateur peut voir passer une clef unique aléatoire, mais est incapable de prédire la suivante ni de connaître les données qui n'ont jamais quitté le serveur.

  9. #9
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2005
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juillet 2005
    Messages : 277
    Par défaut
    Je suis d'accord avec toi... J'avais pensé à mettre une clé en paramètre supplémentaire pour "contrôler" l'exactitude des paramètres.

    En fait l'utilisateur n'interagit pas avec les valeurs c'est juste une succession de liens avec un paramètre qui change et c'est ce paramètre que je voulais sécuriser...
    C'est pour ça que si je place un input hidden il faudra un structure (form + input hidden) pour CHAQUE liens...

  10. #10
    Expert confirmé
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Par défaut
    Mais pourquoi diable les données ne peuvent-elle pas restées tranquillement dans la session du user ?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Forms]Passage de paramètre entre Forms et Reports
    Par jack554 dans le forum Reports
    Réponses: 4
    Dernier message: 30/03/2004, 13h58
  2. probleme lors du passage de paramètre
    Par maxmj dans le forum ASP
    Réponses: 4
    Dernier message: 18/11/2003, 00h15
  3. [XSL] Passage de paramètres à un template
    Par pantin dans le forum XSL/XSLT/XPATH
    Réponses: 2
    Dernier message: 27/06/2003, 13h28
  4. passage de paramètres
    Par pram dans le forum XMLRAD
    Réponses: 5
    Dernier message: 18/02/2003, 17h28
  5. passage en paramètre d'un array dynamique 2D
    Par Guigui_ dans le forum Langage
    Réponses: 4
    Dernier message: 27/11/2002, 19h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo