Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1322 connectés 

  FORUM HardWare.fr
  Programmation
  PHP

  Sécuriser les fonctions

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécuriser les fonctions

n°2142133
willy54
Posté le 12-05-2012 à 20:45:22  profilanswer
 

Bonjour,
 
J'ai un fichier (News.php) qui contient une fonction permettant d'insérer des news dans ma BDD.
Cette fonction est appelée depuis une autre page (Controller.php) une fois que certains contrôles ont été effectué.
 
Mais imaginons que quelqu'un appelle ma fonction depuis son site: il pourra insérer une news sans qu'il y ait eu le moindre contrôle.
 
Comment faire pour empêcher cela?

mood
Publicité
Posté le 12-05-2012 à 20:45:22  profilanswer
 

n°2142245
FranceDenB​as
1 dépense = 1 socialiss' :o
Posté le 14-05-2012 à 10:12:30  profilanswer
 

Mettre en place un système d'identification sur ton site, seuls les utilisateurs enregistrés qui se sont loggués pourront poster des news.
Le mode non identifié n'est pas recommandé car l'utilisation de la variable $_SERVER['HTTP_REFERER'] n'est pas fiable (modifiable facilement). :jap:


---------------
"Il a inventé le bougisme : je bouge donc je suis" :sol: - Dupont-Aignan à propos de Son Altesse Sérénissime Sarkal 1er. Merci Handsome Devil et Meriadeck.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  PHP

  Sécuriser les fonctions

 

Sujets relatifs
fonctions de base sur le logiciel R[Shell Unix] Active trace exeuction dans les fonctions
fonctions programmes, Machine de péanosécuriser mon site perso
Fonctions aléatoires ?fonctions membres
[Résolu] 2 fonctions sur 1 onclickdebogage fonctions OpenSSL
Quelles fonctions en C permettent de securiser des perpheriques?Quelles fonctions en C permettent de securiser des perpheriques?
Plus de sujets relatifs à : Sécuriser les fonctions


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR