par
cf357 » 22 janv. 2008, 21:22
Juste avec les infos comme ça, je ne peux pas savoir si c'est un risque qu'on sache ton numero de client, mais en tout cas, il faut éviter de fournir des informations potentiellement sensibles...
2 points :
1) Par exemple une fois que ton client a rempli les champs le concernant, tu récupères toutes ces infos via par exemple sendForm.php. Et c'est seulement dans ce sendForm.php par exemple que tu iras récupérer les informations importantes que l'utilisateur n'a pas à connaître. Quelques pistes :
* Tu rentres en clair des données dans le fichier PHP (personne ne pourra en avoir connaissance, sauf si le serveur plante ou qu'il y a un bug / hack quelconque => on peut potentiellement recuperer le fichier php et lire son contenu, et donc les codes)
* Tu vas récupérer le code en interogeant une base de données. Ainsi même en récupérant le fichier on ne pourra pas connaitre le code, mais à l'inverse, si la sécurité de ta BDD est compromise, on pourra y lire le code
2) Lors de la transmission des données sensibles, la transaction se passe bien par le protocole HTTPS ? Dans le cas contraire, une personne mal intentionnée peut aisément intercepter les données saisies / envoyées...
Juste avec les infos comme ça, je ne peux pas savoir si c'est un risque qu'on sache ton numero de client, mais en tout cas, il faut éviter de fournir des informations potentiellement sensibles...
2 points :
1) Par exemple une fois que ton client a rempli les champs le concernant, tu récupères toutes ces infos via par exemple sendForm.php. Et c'est seulement dans ce sendForm.php par exemple que tu iras récupérer les informations importantes que l'utilisateur n'a pas à connaître. Quelques pistes :
* Tu rentres en clair des données dans le fichier PHP (personne ne pourra en avoir connaissance, sauf si le serveur plante ou qu'il y a un bug / hack quelconque => on peut potentiellement recuperer le fichier php et lire son contenu, et donc les codes)
* Tu vas récupérer le code en interogeant une base de données. Ainsi même en récupérant le fichier on ne pourra pas connaitre le code, mais à l'inverse, si la sécurité de ta BDD est compromise, on pourra y lire le code
2) Lors de la transmission des données sensibles, la transaction se passe bien par le protocole HTTPS ? Dans le cas contraire, une personne mal intentionnée peut aisément intercepter les données saisies / envoyées...