par
Bakaarion » 22 août 2014, 14:48
Si tu te pose la question, c'est que ton script s’exécute sans trop de vérifications, non ? Fais des vérification d'autorisation et de type coté serveur, il ne faut jamais faire confiance aux données qu'envoie le client, toujours vérifier sur le serveur (vérifier coté client avec du js est un plus). Les données post, tout comme les get peuvent être modifiée. Personne n'est à l'abris, mais ces mesures dissuadent déjà le hacker du dimanche. Après, faut vraiment avoir quelque chose de provocateur ou de très précieux pour attirer les grands.
Tu peux donc utiliser le get pour revenir en arrière, ou mettre en session. Je ne pense pas qu'une fenêtre soit une bonne solution du côté ergonomique, mais bien sur, c'est toi qui vois.
Si tu te pose la question, c'est que ton script s’exécute sans trop de vérifications, non ? Fais des vérification d'autorisation et de type coté serveur, il ne faut jamais faire confiance aux données qu'envoie le client, toujours vérifier sur le serveur (vérifier coté client avec du js est un plus). Les données post, tout comme les get peuvent être modifiée. Personne n'est à l'abris, mais ces mesures dissuadent déjà le hacker du dimanche. Après, faut vraiment avoir quelque chose de provocateur ou de très précieux pour attirer les grands.
Tu peux donc utiliser le get pour revenir en arrière, ou mettre en session. Je ne pense pas qu'une fenêtre soit une bonne solution du côté ergonomique, mais bien sur, c'est toi qui vois.