Citation :
Voila, mais j'ai découvert que n'importe qui peut envoyer ses propres valeurs au fichier PHP s'il fait un formulaire et connaitre l'état (si c'est bon ou pas)
|
certes, mais n'importe qui peut aussi envoyer ses valeurs ... en cliquant sur "Envoyer", petite remarque au passage.
... fais un contrôle sur l'origine des données reçues côté PHP, encrypte-les, mets un .htaccess sur le rép. où est le PHP, utilise un SID, utilise les sessions, limite le nombre d'essais successifs, etc ... c'est des techniques de base de l'authentification PHP, tu devrais poser la question dans le forum PHP plutôt.
Citation :
Ce qui me dérange (et c'est pourquoi je me suis interessé au Remoting) c'est qu'on peut envoyer des données à un fichier PHP et savoir ce qui répond.
|
on peut aussi interroger la gateway de Remoting en bidouillant, peu importe.