par
Sysadmin » 21 févr. 2006, 18:43
Si tu as besoin de masquer l'adresse, les paramètres contenus dans l'URL ou l'arborescence de ton site Internet, je t'invite fortement à revoir ta stratégie.
Peut-être nous expliquer la raison qui te pousse à masquer ces informations?
Si tu as peur qu'un utilisateur modifie une variable et entre des données pouvant compromettre la sécurité de ton serveur ou de ton application, alors il serait approprié d'améliorer et renforcir la validation des données utilisateurs avant le traitement.
Si tu passes dans l'URL des mots de passes, alors il faudra réviser la stratégie et le design de ton application.
S'il s'agit de numéros bancaire, alors il faudra fortement songer à utiliser une connexion sécurisée à l'aide d'SSL puisque ce genre d'informations nécessitent une sécurité accrue.
Note: Pourquoi afficher une autre adresse dans la barre si ce n'est que pour faire croire à l'utilisateur qu'il est sur un site plutôt qu'un autre? (cela me fait penser aux scam)
Si tu as besoin de masquer l'adresse, les paramètres contenus dans l'URL ou l'arborescence de ton site Internet, je t'invite fortement à revoir ta stratégie.
Peut-être nous expliquer la raison qui te pousse à masquer ces informations?
Si tu as peur qu'un utilisateur modifie une variable et entre des données pouvant compromettre la sécurité de ton serveur ou de ton application, alors il serait approprié d'améliorer et renforcir la validation des données utilisateurs avant le traitement.
Si tu passes dans l'URL des mots de passes, alors il faudra réviser la stratégie et le design de ton application.
S'il s'agit de numéros bancaire, alors il faudra fortement songer à utiliser une connexion sécurisée à l'aide d'SSL puisque ce genre d'informations nécessitent une sécurité accrue.
[b]Note:[/b] Pourquoi afficher une autre adresse dans la barre si ce n'est que pour faire croire à l'utilisateur qu'il est sur un site plutôt qu'un autre? (cela me fait penser aux scam)