CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Avis] Sécurité de mon site.

Pseudo supprimé
Pseudo supprimé 11 novembre 2012 à 21:21:41

Bonjour,

Sur mon site je viens de mettre en place un système d'authentification.

Les membres inscrit peuvent écrire quelque chose qui sera enregistré dans une base de donnée à l'aide de l'id du membre recupérée dans la variable de session.

Seulement, es-ce fiable ? L'utilisateur peut-il modifier cette variable et ainsi se faire passer pour une autre personne ?

Merci d'avance.

Pseudo supprimé
Pseudo supprimé 11 novembre 2012 à 21:37:00

Salut,

Pense à ceci : http://www.grafikart.fr/tutoriels/php/securite-failles-xss-60

Pseudo supprimé
Pseudo supprimé 11 novembre 2012 à 21:41:21

Et également à ça : http://www.grafikart.fr/t/tutoriels/php/faille-csrf-155

saianbox
saianbox
Niveau 8
15 novembre 2012 à 21:18:28

Normalement, ta variable id membre tu ne l'as crée qu'une fois, juste après avoir contrôlé le login/pass. C'est toi qui récupère la valeur et l'injecte dans la variable (ça ne vient pas d'un formulaire, donc normalement une donnée fiable à partir du moment ou tu n'as pas de faille à l'injection SQL dans la requête qui controle le login/pass).

A partir de la si aucune de tes lignes de code ne modifie cette variable, il n'y a aucun risque (lié à ton développement) qu'elle change.

Et +1 pour les liens de warpShadow. Quand tu stockes des données venant de l'utilisateur pour les ré-afficher par ailleurs il faut faire attention à écrire un code non vulnérable aux failles XSS (bon après si c'est pour 10 utilisateurs qui n'y connaissent rien en développement web, c'est pas gravissime ^^).

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment