CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Faille livre d'or provenance des données

Chaos_Clad
Chaos_Clad
Niveau 10
09 novembre 2006 à 23:23:22

:salut:

J´ai récemment codé un livre d´or pour un ami, néanmoins je début en PHP et par conséquent, les failles sont nombreuses ^^
En fait je fais passer des valeurs par post dans un formulaire qui a pour action la page elle-même. les notes vont de 1 à 10, ce qui est normal. Seulement voilà le problème, si je crée un formulaire sur mon ordi que j´exécute en local avec pour action l´adresse du livre d´or, je peux faire passer -657 ou 98765 comme valeur de $note et du coup j´ai une moyenne générale du type 87309843/10.
Niveau sécurité, je pense pas que ça soit bien gênant, mais bon c´est toujours embêtant ^^

Y a-t-il donc un moyen de vérifier la provenance des données qui arrivent via le formulaire ? J´ai vu Javascript:history.go(-1) mais c´est uniquement pour ce qui est des liens ça non ?

:merci:

gugus963
gugus963
Niveau 10
09 novembre 2006 à 23:34:27

"Y a-t-il donc un moyen de vérifier la provenance des données qui arrivent via le formulaire ?"

if($_SERVER[´HTTP_REQUEST_URI´] != "formulaire.php") {
echo "Tes données ne proviennent pas de la page du formulaire !" ;
}

Mais normalement, si tu envoies tes données par post, elles ne peuvent provenir que du formulaire précédent ? (sauf si tu en as refais un bien sur !)

darth-bane
darth-bane
Niveau 10
10 novembre 2006 à 01:42:02

On peut très bien créer un autre formulaire qui pointera vers son formulaire.php !
De mémoire, je dirais que la méthode $_SERVER[´HTTP_REQUEST_URI´] est la bonne :ok:

Chaos_Clad
Chaos_Clad
Niveau 10
10 novembre 2006 à 06:08:10

Merci beaucoup :ok:

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
10 novembre 2006 à 13:28:09

$_SERVER[´HTTP_REQUEST_URI´] :d) Ne pas s´y fier car on peut changer manuellement dans l´entête dun navigateur... :)

Si tu veux empêcher réllement qu´on puisse mettre nawak quelle valeur, contrôle les à l´aide des fonctions is_numeric(), is_defined(), empty() et des opérateurs logiques d´inégalité :ok:

darth-bane
darth-bane
Niveau 10
10 novembre 2006 à 13:53:12

"Y a-t-il donc un moyen de vérifier la provenance des données qui arrivent via le formulaire ?"

_WatzaKamikaze_ :d) lis les posts en entier :ok:

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
10 novembre 2006 à 18:25:21

"Y a-t-il donc un moyen de vérifier la provenance des données qui arrivent via le formulaire ?"

La réponse est non, donc il faut utiliser d´autres méthodes.

deepblue
deepblue
Niveau 16
10 novembre 2006 à 18:49:34

tu créé une varaible de session sur la page du formulaire, tu regardes donc si elle existe quand tu inseres tes donnée, et tu la delete.

Styfore
Styfore
Niveau 10
10 novembre 2006 à 20:25:36

Moi ce que je ferais, je vérifierai le note...

IF ($note > 10 OR $note <0)
{
echo ´Veuillez atribuez une note correct´ (ou une pharse dans ce style)
}

Et sinon, tu enregistre le message et la note dans la BDD...
Non ?

darth-bane
darth-bane
Niveau 10
10 novembre 2006 à 20:32:06

Styfore :d) un peu léger comme vérif !

deepblue
deepblue
Niveau 16
10 novembre 2006 à 20:58:14

Tu peux balancer des requetes avec des valeurs bien précises aux "champs"

Styfore
Styfore
Niveau 10
10 novembre 2006 à 21:29:30

Darth-Bane :d) Tant que ça marche :(
Moi je sais pas, je débute en PHP, mais je ne pense pas que verifier ça doit être insurmontable, même si c´est simple, je pense que des conditions suffisent pour ça....

Moi j´aurais fait comme ça :oui:

deepblue
deepblue
Niveau 16
10 novembre 2006 à 22:16:00

ça n´empechera STRICTEMENT RIEN

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
10 novembre 2006 à 23:24:07
  • deepblue profil

* Posté le 10 novembre 2006 à 18:49:34 avertir modérateur
* tu créé une varaible de session sur la page du formulaire, tu regardes donc si elle existe quand tu inseres tes donnée, et tu la delete.

Y a un défaut à ça, c´est que les gens sans cookies&cie... ? ^^

Yoda-Software
Yoda-Software
Niveau 30
11 novembre 2006 à 01:24:22

Styfore :d) Ce que veux vérifier Chaos_Clad, c´est l´origine des données. N´importe qui peux faire un formulaire pointant vers son fichier PHP.
Tes vérifs ne sont valable que si les données transmises par le formulaires ont un nombre de possibilitées limitées, ce n´est pas toujours le cas.

_WatzaKamikaze_ :d) ... ne peuvent accéder à beaucoups de sites, comme ceux des banques, de vente en ligne, ... ou pas mal de sites avec un espace membre. Tant pis pour eux !

Styfore
Styfore
Niveau 10
11 novembre 2006 à 10:03:10

Yoda :d) A ok, je n´avais pas compris... :rouge:

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
11 novembre 2006 à 12:48:05

Les banques sécurisent aussi les cookies ! Enfin bon, aucune solution n´est la meilleure, et comme l´a dit deepblue les cookies constituent une bonne solution :ok:

Par contre, un gar peut très bien avoir un cookies et lancer une autre page en parallèlle, non ? :o))

deepblue
deepblue
Niveau 16
11 novembre 2006 à 12:52:14

"Par contre, un gar peut très bien avoir un cookies et lancer une autre page en parallèlle, non ?" ouyi mais l´interet est nul car il ne pourra generer pleins de post, enfin je crois

Yoda-Software
Yoda-Software
Niveau 30
11 novembre 2006 à 13:53:24

Deepblue a raison. D´après mon expérience, le cookie sera utilisé par les 2 pages comme s´il n´y en avait qu´une.

_WatzaKamikaze_
_WatzaKamikaze_
Niveau 10
12 novembre 2006 à 15:22:22

Ouai, mais on peut faire du parallèle !

Sous forums
  • Aide à l'achat Mac
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment