IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Petite question préventive . . .


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 15
    Par défaut Petite question préventive . . .
    Bonjour,
    En phase d'amélioration de la sécurité de sites (ce qui n'est pas mon fort, pour ainsi dire, je n'en ai pas la moindre expérience), j'en suis venu à me poser une question, est-il possible de passer un argument (type POST, en GET ça serait trop simple comme question) à un script php sans passer par un formulaire, de façon "contournée" ?

    Petite illustration simpliste, pour me connecter à l'administration du site j'ai besoin de mdp et id (en session), qui selon les pages sont vérifiés ou non (lorsque le script permet l'envoi d'info j'utilise les sessions, lorsque c'est pour insérer les infos précédemment reçu je m'en passe, actuellement).
    Si jamais je ne fais pas la vérification des variables de session id et mdp dans une page qui théoriquement n'est accessible qu'une fois certaine données insérées (via un formulaire en amont), une personne malveillante (concurrent, par exemple !?) pourrait-elle insérer de mauvaises infos sans être connectée et sans passer par le formulaire en amont ?

    Merci par avance,
    Olivier

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    C'est bien sur possible : le navigateur ne fait qu'envoyer des requêtes.
    Ces requêtes peuvent être créée en dehors de tout navigateur.
    Même plus simplement, on peut modifier le formulaire : la ou la liste déroulante m'autorise un choix de 1 à 5, je peux envoyer un 6.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Juin 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2009
    Messages : 15
    Par défaut
    Ok, comme ça je suis fixé, je met les vérifications sur tous les script.
    Merci de ta réponse.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Visuel XP] Petite question sur le theme XP...
    Par ZoumZoumMan dans le forum C++Builder
    Réponses: 12
    Dernier message: 20/01/2005, 14h41
  2. [CR8.5] petite question ..
    Par mcrocher dans le forum SAP Crystal Reports
    Réponses: 1
    Dernier message: 13/09/2004, 15h04
  3. Une petite question
    Par Etienne1 dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 10/08/2004, 16h19
  4. [FOREIGN KEY] petite question bete ...
    Par dzincou dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 13/01/2004, 16h35
  5. Petite question sur les performances de Postgres ...
    Par cb44 dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 13/01/2004, 13h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo