Fixer une faille
Geniso
-
jordane45 Messages postés 38486 Date d'inscription Statut Modérateur Dernière intervention -
jordane45 Messages postés 38486 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
J'ai un serieux probleme et j'espert pouvoir le resoudre ici:
J'ai un site ou on doit s'abonner pour acceder a une page en particulier mais le soucis c'est que a cause de l'extension google "modify header" les clients peuvent acceder à cette page sans payer cet a dire juste en remplacant la reponse du serveur par "Location".
Comment dois-je regler cette enorme faille?
(Programmation php)
Cordialement
J'ai un serieux probleme et j'espert pouvoir le resoudre ici:
J'ai un site ou on doit s'abonner pour acceder a une page en particulier mais le soucis c'est que a cause de l'extension google "modify header" les clients peuvent acceder à cette page sans payer cet a dire juste en remplacant la reponse du serveur par "Location".
Comment dois-je regler cette enorme faille?
(Programmation php)
Cordialement
A voir également:
- Fixer une faille
- Fixer colonne excel - Guide
- Faille web - Accueil - Piratage
- Faille outlook - Accueil - Mail
- All media fixer - Télécharger - Récupération de données
- Faille windows - Accueil - Piratage
1 réponse
Bonjour,
Sans rien savoir de ton code .. difficile de te répondre !
Une solution toutefois peut être envisageable en utilisant les SESSION
En gros.. lorsque les personnes ont payées, tu initialise une variable de SESSION...
Lorsque les personnes arrivent sur ta page "protégée" .. tu regardes si la variable existe.
Si elle n'existe pas... tu fais une redirection vers la page d'accueil de ton site... empêchant ainsi d'accéder à ta page.
Sans rien savoir de ton code .. difficile de te répondre !
Une solution toutefois peut être envisageable en utilisant les SESSION
En gros.. lorsque les personnes ont payées, tu initialise une variable de SESSION...
Lorsque les personnes arrivent sur ta page "protégée" .. tu regardes si la variable existe.
Si elle n'existe pas... tu fais une redirection vers la page d'accueil de ton site... empêchant ainsi d'accéder à ta page.