|
Bas de page | |
---|---|
Auteur | Sujet : Dois-je tout de même vérifier chaque $_POST ?[REPONDU] |
![]() Publicité | Posté le 31-08-2008 à 11:32:29 ![]() ![]() |
Profil supprimé | Posté le 31-08-2008 à 11:35:14 ![]() leur propre formulaire => Quel formulaire ? |
Bigcrunch | Ok je suis pas clair |
Profil supprimé | Posté le 31-08-2008 à 11:42:11 ![]() bah ils peut modifier tous les champs POST, même les hidden quoi |
Bigcrunch | Voilà mais étant donné le code que j'ai indiqué, je voulais savoir s'il a toujours cette possibilité d'envoyer son propre formulaire ou s'il va être éjecté par le if de la ligne 6.
Message édité par Bigcrunch le 31-08-2008 à 11:48:01 |
Profil supprimé | Posté le 31-08-2008 à 12:31:07 ![]() nop, ton IF ne laisse pas passer les usurpations d'identité si tu veux tout savoir |
Bigcrunch | Ok ça va m'éviter du boulot redondant.
|
Cyse | Euh, ce bout de code n'empêche pas d'envoyer son propre formulaire... il vérifie juste qu'on envoi bien le cookies de session qu'on s'est vu attribué à la connexion.
Message édité par Cyse le 31-08-2008 à 15:47:09 |
Bigcrunch | Mais si cet identifiant de session n'est pas envoyé (ou ne correspond pas), le joueur est redirigé vers la page d'accueil.
Message cité 1 fois Message édité par Bigcrunch le 31-08-2008 à 16:07:29 |
FlorentG |
|
![]() Publicité | Posté le 31-08-2008 à 16:43:53 ![]() ![]() |
Bigcrunch | Je viens de me renseigner un peu à ce sujet et de cogiter 2 minutes.
Message cité 1 fois Message édité par Bigcrunch le 31-08-2008 à 16:57:50 |
Cyse | Je ne vois pas bien non plus comment le token peut empêcher ça... à part si le code du token est créé à partir des valeurs possibles possibles du formulaire, mais ça semble très compliqué ? |
FlorentG |
|
Bigcrunch | Ok j'ai compris, merci pour les explications ! |
omega2 | FlorentG > Certe ça protège des messages du genre "regarde comme c'est cool cette page" mais en quoi ça empêche le joueur de se rajouter le bouton permettant de créer une usine "high tech" alors qu'il en est encore à l'étape du "je créé la première ferme du village"? L'id de session sera le bon et le token aussi vu que le serveur lui en aura fournis qui sont valide.
|
FlorentG |
|
Sujets relatifs | |
---|---|
php : libérer les $_post | Vérifier présence fichier dans 1 répertoire |
fsockopen en POST - session expiré : methode | Boucler tant qu'il y des variable post |
recuperer le contenu du variable $_POST | [Inno Setup] Vérifier la présence d'une clé dans la BDR ? |
Comment savoir qu'une variable $_POST est terminée ? | pb: (PHP) cURL transmission en POST |
[Résolu] Vérifier qu'un service est démarré en VBS | [AJAX] Fonctionnement synchrone et envoi type POST sous IE |
Plus de sujets relatifs à : Dois-je tout de même vérifier chaque $_POST ?[REPONDU] |