logo Homepage
+  NewbieContest
|-+  Programmation» Langages Web» [général] Modifier un POST
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: [général] Modifier un POST  (Lu 2361 fois)
BAAL

Profil challenge

Classement : 13/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« le: 25 Mai 2007 à 01:47:53 »

Petite question dont j'ai une petite idee de la reponse... Est ce qu il est possible pour un utilisateur de modifier la valeur d'un input de type HIDDEN dans un formulaire html? C'est a dire qu on ne veut pas que l utilisateur voit ce qu il envoie, il n'a meme pas besoin de savoir qu'il l'envoie, et il ne doit bien sur pas pouvoir modifier cela.
(ce qu'il envoie est generé par php, exemple: value = "<?php echo $secret; ?>")
C'est possible de tout de meme modifier, par exemple en copiant le code chez soit, et en executant la page en local???
« Dernière édition: 03 Octobre 2007 à 15:33:45 par the lsd » Journalisée
zours

Profil challenge

Classement : 553/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #1 le: 25 Mai 2007 à 02:15:43 »

Bah oui. Le POST, c'est des données que tu envoies. Ca se trafique très facilement.
Principe de base : toute donnée qui passe du côté de l'utilisateur est potentiellement dangereuse et devra être vérifiée. Le POST et le GET en font partie.
Il y a quelques (mauvaises) sécurités, comme par exemple le REFERER, qui permet une protection basique de l'exécution locale, mais là encore, ça se modifie facilement .
Journalisée
Zmx

Profil challenge

Classement : 72/54345

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #2 le: 25 Mai 2007 à 08:06:33 »

Si tu a besoin de faire ce que tu dit, mets "secret" en session.
Journalisée

4n0n1m3

Profil challenge

Classement : 3058/54345

Néophyte
*
Hors ligne Hors ligne
Messages: 31


Voir le profil
« #3 le: 25 Mai 2007 à 10:31:53 »

oui très facile à modifié, avec l'extension Tamper Data de firefox c'est simple
prend cette extension si tu veut tester la sécurité d'un formulaire
Journalisée

[signature="4n0n1m3"][/signature]
Pages: [1]
  Imprimer  
 
Aller à: