IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Sécuriser les variables


Sujet :

Langage PHP

  1. #1
    Membre du Club Avatar de snyfir
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    246
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 246
    Points : 56
    Points
    56
    Par défaut [Sécurité] Sécuriser les variables
    Bonjour,

    je me suis aperçu, quand créant un formulaire comme ceci par exemple:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    <form action="admin.php" method="post">
    <p>
    Niveau :<input type="text" name="niveau_membre" />
    <input type="submit" value="Valider" />
    </p>
    </form>
    Qui renvoi sur cette page :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
    if($niveau_membre==1)
    {
    echo "page membre";
    }
    elseif ($niveau_membre==2)
    {
    echo "page admin";
    }
    else
    {
    echo "page visiteur";
    }
    et bien je peut modifier la valeur des variable.
    Ce qui est trés dangereur.
    Car en rentren dans le formulaire le n°2.
    Il est sur la page admin.

    Comment remédier à ce problème ?

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 417
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 417
    Points : 15 786
    Points
    15 786
    Par défaut
    pour ça tu peux utiliser les variables de session
    sur une page tu demandes un nom d'utilisateur et un mot de passe et si c'est un administrateur, tu l'indiques dans une variable de session

    regarde là pour les détails de fonctionnement :
    http://php.developpez.com/cours/sessions/

  3. #3
    Membre du Club
    Inscrit en
    Août 2003
    Messages
    49
    Détails du profil
    Informations forums :
    Inscription : Août 2003
    Messages : 49
    Points : 55
    Points
    55
    Par défaut
    Bonjour,

    Je te conseil aussi cette lecture sur le register_global pour la sécurité.

    ++

  4. #4
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2007
    Messages
    148
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2007
    Messages : 148
    Points : 186
    Points
    186
    Par défaut
    Sinon tu peux stocker les informations d'administration en base de donnée, et ainsi ressortir les droits du membres grâce à ca

Discussions similaires

  1. Réponses: 3
    Dernier message: 22/08/2011, 09h43
  2. [Sécurité] protéger les variables $_SERVER
    Par grunk dans le forum Langage
    Réponses: 5
    Dernier message: 11/03/2008, 18h03
  3. [Sécurité] Sécuriser les GET dans un formulaire
    Par s-c-a-r-a dans le forum Langage
    Réponses: 8
    Dernier message: 29/09/2007, 10h27
  4. [Sécurité] sécuriser les données d'un site
    Par lodan dans le forum Langage
    Réponses: 10
    Dernier message: 20/07/2006, 12h26
  5. [Sécurité] Ne pas afficher les variables de l'URL
    Par Wormus dans le forum Langage
    Réponses: 17
    Dernier message: 23/10/2005, 14h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo