Fixer une faille
Fermé
Geniso
-
24 mars 2017 à 19:29
jordane45 Messages postés 38447 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 8 mars 2025 - 24 mars 2017 à 19:41
jordane45 Messages postés 38447 Date d'inscription mercredi 22 octobre 2003 Statut Modérateur Dernière intervention 8 mars 2025 - 24 mars 2017 à 19:41
Bonjour,
J'ai un serieux probleme et j'espert pouvoir le resoudre ici:
J'ai un site ou on doit s'abonner pour acceder a une page en particulier mais le soucis c'est que a cause de l'extension google "modify header" les clients peuvent acceder à cette page sans payer cet a dire juste en remplacant la reponse du serveur par "Location".
Comment dois-je regler cette enorme faille?
(Programmation php)
Cordialement
J'ai un serieux probleme et j'espert pouvoir le resoudre ici:
J'ai un site ou on doit s'abonner pour acceder a une page en particulier mais le soucis c'est que a cause de l'extension google "modify header" les clients peuvent acceder à cette page sans payer cet a dire juste en remplacant la reponse du serveur par "Location".
Comment dois-je regler cette enorme faille?
(Programmation php)
Cordialement
A voir également:
- Fixer une faille
- Fixer une ligne excel - Guide
- Faille xz - Accueil - Sécurité
- Faille whatsapp - Accueil - Guide piratage
- Faille outlook - Accueil - Mail
- Windows update fixer toolslib - Forum Virus
1 réponse
jordane45
Messages postés
38447
Date d'inscription
mercredi 22 octobre 2003
Statut
Modérateur
Dernière intervention
8 mars 2025
4 739
24 mars 2017 à 19:41
24 mars 2017 à 19:41
Bonjour,
Sans rien savoir de ton code .. difficile de te répondre !
Une solution toutefois peut être envisageable en utilisant les SESSION
En gros.. lorsque les personnes ont payées, tu initialise une variable de SESSION...
Lorsque les personnes arrivent sur ta page "protégée" .. tu regardes si la variable existe.
Si elle n'existe pas... tu fais une redirection vers la page d'accueil de ton site... empêchant ainsi d'accéder à ta page.
Sans rien savoir de ton code .. difficile de te répondre !
Une solution toutefois peut être envisageable en utilisant les SESSION
En gros.. lorsque les personnes ont payées, tu initialise une variable de SESSION...
Lorsque les personnes arrivent sur ta page "protégée" .. tu regardes si la variable existe.
Si elle n'existe pas... tu fais une redirection vers la page d'accueil de ton site... empêchant ainsi d'accéder à ta page.