URL Hackable

Résolu
Julien -  
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Dans une URL de type "index.php?option=com_user&task=register&lang=fr", est-il possible de masquer la partie de l'URL qui se trouve après index.php pour éviter que l'utilisateur puisse modifier mes pages ?

Merci d'avance pour votre aide.


6 réponses

okuni Messages postés 1221 Date d'inscription   Statut Membre Dernière intervention   126
 
Il n'est pas réellement possible de chacher ceci.
l'URL rewriting masque uniquement le nom des variables.

Le mieux pour se protéger contre le hackage, c'est de bien faire les vérifications de toutes tes variables (GET et même POST)
par exemple, si tu dois avoir obligatoirement un nombre, tu peut utiliser la fonction is_numeric() qui vérifiera si la variable est bien un nombre.

bref, c'est à toi de vérifier si l'utilisateur envoi bien des données plausible.

a+ :)
2
bg62 Messages postés 23735 Date d'inscription   Statut Modérateur Dernière intervention   2 409
 
+10
je pense que la mode veut que l'on s'en serve pour tout et rien .... faudrait arrêter un peu !!!
0
Matio Messages postés 671 Date d'inscription   Statut Membre Dernière intervention   300
 
Renseigne toi sur la technique de' l' url rewriting'
--
0
Julien
 
Merci pour l'info.
0
a70m Messages postés 2763 Date d'inscription   Statut Contributeur Dernière intervention   217
 
Salut,

C'est bien expliqué ici : https://www.webrankinfo.com/dossiers/techniques/tutoriel-url-rewriting

Cordialement
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cddu33 Messages postés 1269 Date d'inscription   Statut Membre Dernière intervention   256
 
il faut envoyer les donnée en POST en nom en GET
0
okuni Messages postés 1221 Date d'inscription   Statut Membre Dernière intervention   126
 
niveau sécurité, cela ne change strictement rien malheureusement.
0
xMiLeY Messages postés 68 Date d'inscription   Statut Membre Dernière intervention   7
 
quand même un peu okuni...
0
okuni Messages postés 1221 Date d'inscription   Statut Membre Dernière intervention   126
 
ouai ok, au lieu de mettre 1 sec pour modifier l'url, tu en prend 10 pour modifier le coude source.
C'est pour ça qu'il faut sécuriser tout ce qui passe du client vers le serveur.
0
xMiLeY Messages postés 68 Date d'inscription   Statut Membre Dernière intervention   7
 
encore faut-il savoir faire ça alors que remplacer une valeur d'un parametre GET directement dans l'URL c'est à la portée de celui qui regarde sa barre d'adresse.

Mais je suis d'accord avec toi, il vaut mieux sécuriser les POST ;)
0
Julien
 
Merci à tous
0
cddu33 Messages postés 1269 Date d'inscription   Statut Membre Dernière intervention   256
 
mais resolu si terminé
0