Sécurité et méthode get

cs_titeuf974 Messages postés 70 Date d'inscription samedi 2 avril 2005 Statut Membre Dernière intervention 6 février 2007 - 10 avril 2005 à 07:31
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 - 12 avril 2005 à 18:32
Bonjour!!

Voila. je souhaiterai avoir un petit renseignement. Je souhaite savoir
si il existe un moyen d'avoir un peu plus de sécuriter lorsque que l'on
propage une donnée par l'url (GET).

Par exemple, avec ce code , blabla je récupère
l'immatriculation d'un véhicule. Je souhaiterai que cette donnée soit
cryptée de façon à ce qu'elle n'apparaisse pas sous la forme d'un
immatriculation. De plus, existe t'il un moyen de vérifier que le
client n'a pas bidouiller l'url... J'espère ke je le suis fais
comprendre.

Merci pour vos conseils!!

9 réponses

cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
10 avril 2005 à 10:24
Salut,



bah déjà, tu peux via les expressions régulières voir si ta chaîne correspond à une plaque d'immatriculation...



Ensuite le cryptage me semble inutile, mais si tu veux tu peux via une clé crypter puis décrypter les données...



Si t'as la possibilité de tout transmettre en post, fais-le :-)

<hr size="2" width="100%">




<li>Entraide, dépannage et vulgarisation informatique: Mon site de vulgarisation informatique</li>
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
10 avril 2005 à 10:36
on ne peut malheureusement pas vérifier si la personne à modifié
l'url... ce que tu peux faire, c'est enregistrer tout les liens dans
une bdd et vérifier si il aurait pu cliquer sur ce lien... (utilises
les sessions...)

In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0
cs_titeuf974 Messages postés 70 Date d'inscription samedi 2 avril 2005 Statut Membre Dernière intervention 6 février 2007
10 avril 2005 à 10:52
Merci pour vos réponses!! J'ai trouvé un 'subterfuge' et je peux maintenant passer par un post.

Bye!!
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
10 avril 2005 à 13:29
c'est pareil...



on modifie un post en utilisant une session telnet...

In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
10 avril 2005 à 23:49
Le post est plus propre par rapport au get, c'est tout...



C'est clair que de toute façon celui qui veut envoyer un truc en post peut le faire aussi...

<hr size="2" width="100%">




<li>Entraide, dépannage et vulgarisation informatique: Mon site de vulgarisation informatique</li>
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
11 avril 2005 à 21:03
bah on arrète dificilement un crakeur motivé, mais si on utilise le post, il a même pas besoin d'être motivé...

In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
11 avril 2005 à 23:33
En GET encore moins ^^

<hr size="2" width="100%">




<li>Entraide, dépannage et vulgarisation informatique: Mon site de vulgarisation informatique</li>
0
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
12 avril 2005 à 18:12
en passant de get à post, on va arrèter les pauvres petites personnes
qui veulent se faire passer pour des crakeurs expérimentés...

(j'aurais pu faire plus vulgaire...)

In a dream, I saw me, drop dead... U was here, U cried... It was just a deam, if I die, U won't cry, maybe, U'll be happy

http://coucou747.hopto.org
0
cs_Anthomicro Messages postés 9433 Date d'inscription mardi 9 octobre 2001 Statut Membre Dernière intervention 13 avril 2007 8
12 avril 2005 à 18:32
Voilà

<hr size="2" width="100%">




<li>Entraide, dépannage et vulgarisation informatique: Mon site de vulgarisation informatique</li>
0
Rejoignez-nous