Bonsoir,
J'espère que vous pourrez m'aider
Je récupère de informations en POST sur une page PHP, et avant qu'elles soient traitées, je veux être certain que les données viennent de MON formulaire, et pas d'un formulaire (identique) qui serait hébergé sur un autre site.
Je pensais tester le REFERER sur la page qui récupère les infos, mais certains utilisateurs le désactive. Interdire l'accès à la page pour les REFERER différents de 'monsite.com' + ceux vides, c'est pas cool.
Auriez-vous une autre solution pas trop lourde à mettre en place ?
Merci d'avance et bonne soirée !
MrTheMerovingian
Partager