faut que tu mette une signature dans l'url sinon tout le monde peut activer le compte de tout le monde
tu peut faire ta signature comme ça par exemple :
Code :
- $hash = md5("id=$id_membre;secret=$secret" );
|
avec $secret un secret de ton système
et puis ton lien devient : activate.php?id=$id_du_membre&hash=$hash
enfin dans ton script activate tu vérifies cette égalité :
Code :
- md5("id=$_GET[id];secret=$secret" )==$_GET['hash']
|
et voila
PS : c'est comme ça que fonctionne les systèmes de paiement
Message édité par ratibus le 19-03-2004 à 17:20:19