IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Gérer les accès à la BD : contrôle via php


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    202
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 202
    Points : 63
    Points
    63
    Par défaut Gérer les accès à la BD : contrôle via php
    Salut a tous,

    alors voila, je cherche un moyen d'empêcher ou du moins contrôler les requêtes qu'un utilisateur lance en boucle sur mon serveur :

    Par exemple; il force avec F5 et arrive a insérer plusieurs fois les valeurs alors que je teste si c'est en base de donnée, mails il va plus vite que l'accès a la Base de Données.

    Quelqu'un sait comment contrôler ça ?

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 957
    Points : 1 177
    Points
    1 177
    Par défaut
    Pour empecher l'insertion de la meme information, il faut que tu generes un token dans un champ hidden dans ton formulaire. Si tu as deja recu ce token, tu ignores l'insertion.

    Token = jeton = identifiant = un nombre aleatoire

  3. #3
    Membre éclairé Avatar de kenny.kev
    Homme Profil pro
    Inscrit en
    Janvier 2007
    Messages
    646
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2007
    Messages : 646
    Points : 816
    Points
    816
    Par défaut
    bonsoir,

    Peux-tu donnée plus de détaille sur le "TOKEN" car je ne connais et je recherche la même chose

    Merci

  4. #4
    Membre éprouvé
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    957
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 957
    Points : 1 177
    Points
    1 177
    Par défaut
    En faite tu géneres un token sur ton formulaire, que tu enregistres en
    session.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    <?php session_start() ?>
    <?php $_SESSION['token'] = uniqid() ?>
    <form action="repost.php" method="post">
    <input type="hidden" name="token" value="<?php echo $_SESSION['token'] ?>">
    <input type="submit">
    </form>
    Quand tu recois ce formulaire coté serveur tu vérifies que le token en session correspond au token de ton champ caché. Avant de faire ton insertion en base tu supprimes le token. Comme ca tu évites les reposts.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
    <?php 
    session_start();
    if($_POST['token'] == $_SESSION['token']){
    	echo 'Ok';
    	$_SESSION['token'] = null;	
            //Insertion dans ta base
    }
    else{
    	echo 'deja posté';
    }
    ?>

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    202
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 202
    Points : 63
    Points
    63
    Par défaut
    ok merci beaucoup! ça va bien m'aider a contrôler les tricheurs

Discussions similaires

  1. Gérer les accès en fonction des rôles
    Par Mike888 dans le forum VB.NET
    Réponses: 13
    Dernier message: 04/12/2008, 20h32
  2. Gérer les accès aux fichiers
    Par skyangel dans le forum Entrée/Sortie
    Réponses: 1
    Dernier message: 13/05/2008, 13h00
  3. gérer les accès concurrents
    Par Nillak dans le forum SQL Procédural
    Réponses: 2
    Dernier message: 06/01/2007, 13h05
  4. comment gérer les accès concurents ?
    Par jejerome dans le forum Langage
    Réponses: 7
    Dernier message: 14/04/2006, 23h44
  5. Gérer les accès concurrents
    Par Royd938 dans le forum Langage
    Réponses: 1
    Dernier message: 19/10/2005, 11h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo