CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Flood SQL!

sevenace
sevenace
Niveau 9
29 septembre 2011 à 00:47:07

Bonjour tout le monde!

Voilà j'ai un soucis :( je suis victime de flood sql car mon code est vraiment mauvais...

<td valign="top" class="image"><a
href="rate.php?winner=<?=$images[0]->image_id?>&lo
ser=<?=$images[1]->image_id?>"><img src="images/<?=$images[0]->filename?>" WIDTH=300 /></a></td>

Mon site propose deux images, quand on clique sur une de ces deux image cela insert une valeur (un peu comme un like).
Seulement voilà si on récupéré l'url:

http://monsite.com/rate.php?winner=(n°image1)&amp;loser=(n°image2)

Et qu'on l"actualise ça insert en continue la même valeur... et fausse le résultat :snif2:

Pourriez vous me donner un petit coup de main ? :fier:

Merci

Fire_Storm
Fire_Storm
Niveau 10
29 septembre 2011 à 11:12:45

Est ce que tu sais qui a cliqué sur le lien ?

Est ce qu'un participant peut cliquer plusieurs fois ?

Si non, il suffit de vérifier si l'enregistrement existe déjà, si c'est le cas tu ne fais rien.

Ou trouver un système qui limite le nombre de clics, dans tout cas je crois que tu devras de toute façon savoir d'où provient ce clic.

Ou bien un système de captcha (l'image où tu dois retaper le code pour valider).

sevenace
sevenace
Niveau 9
29 septembre 2011 à 15:02:32

Oui grâce aux logs j'ai pu ban le mec avec mon htaccess... On voyait bien que c'était un exploit mais le code est trop basique je me doutais que que quelqu'un utiliserait cette faille.

Un participant peut être amené a cliqué une nouvelle fois sur ce lien.

Je vais réfléchir au captcha ce truc est imparable, non ?

Fire_Storm
Fire_Storm
Niveau 10
29 septembre 2011 à 19:54:27

Rien n'est imparable, loin de là mais un bon captcha (donc pas juste une vulgaire image avec des lettres et des chiffres, tu as de bon OCR qui te passeront ça sans problème et donc ça n'aurait servi à rien). Et sinon tu as des exploits qui pourraient très bien changer d'IP (via proxy ou je ne sais quel autre méthode mais je ne pense pa que ça soit improbable quoi).

Celui de deepblue par exemple est pas mal dans le sens où c'est une image animée donc pas fixe: http://blog.deblan.fr/Billet/Un-enieme-miroir-Debian-0467/ (oui bon je fais de la pub pour Deblan et alors ? xP)

vutqy
vutqy
Niveau 10
30 septembre 2011 à 18:45:54

un captcha n'est pas vraiment nécessaire, et ça risque de rebuter pas mal de monde si pour une moindre action il faut entrer un captcha.
ce qu'il te faut vraiment :
° enregistrer les ip, si l'ip est déjà présente tu supprimes l'ancien vote
° une protection CSRF pour rendre impossible de faire voter les gens malgré eux en leur envoyant un simple lien, tuto ici : http://blog.nalis.fr/index.php?post/2009/09/28/Securisation-stateless-PHP-avec-un-jeton-de-session-(token)-protection-CSRF-en-PHP

sinon, c'est vraiment une bonne idée ce captcha animé ? ça pourrait pas permettre à un bot d'améliorer son taux de réussite justement ? :(

Fire_Storm
Fire_Storm
Niveau 10
30 septembre 2011 à 22:43:38

Euh je vois pas comment ça pourrait l'aider...

Le bot analyse l'image, si celle ci change bah il sera très certainement un peu paumé (un ordi c'est con). Après je ne suis pas spécialiste en programme de reconnaissance mais j'imagine qu'on doit sélectionne un tranche de couleur, trouver des similarités etc, or si l'image se modifie ça change la donne.

sevenace
sevenace
Niveau 9
01 octobre 2011 à 11:46:17

Et bah j'ai résolu mon problème grâce a une protection CSRF!
Je génère un token unique sur le lien :fier: :oui:

Merci beaucoup vutqy ça marche nickel !
Et si ils sont trop méchant je passerais en captcha :diable:

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment