par
dunbar » 16 mai 2008, 15:21
il manquerait peut-être un compteur de tentatives avec un chronomètre pour parer les possibles attaques en force brute... mais bon, c'est peut-être excessif

J'ai pas oser montrer cette partie mais le formulaire reste valable 10 minutes sinon il est rejeter.
$date = md5('SEL' .date('Y-m-d h:i:00");
La validation
$validation = range(0, 10); #entre 0 et 10 minutes sinon refus du formulaire
$valide = false ;
foreach($validation as $v){
if($valide|= ($_POST['date']) == md5('Sel'.date('y-m-d h:i:00', mktime() +$v * 60 ))){
Donc pour une fois mon idée n'étais pas trop mauvaise
Quand à mes session arrête moi si je me trompe, la session se créer à l'ouverture du formulaire et se termine une fois celui-ci valider donc comme je place les valeurs de mes champs en session je ne sait pas les perdre
Et les test me montre que je récupére bien les bonne valeur .
[quote="Cyrano"]il manquerait peut-être un compteur de tentatives avec un chronomètre pour parer les possibles attaques en force brute... mais bon, c'est peut-être excessif [/quote]
:lol: J'ai pas oser montrer cette partie mais le formulaire reste valable 10 minutes sinon il est rejeter.
[php]
$date = md5('SEL' .date('Y-m-d h:i:00");
[/php]
La validation
[php]
$validation = range(0, 10); #entre 0 et 10 minutes sinon refus du formulaire
$valide = false ;
foreach($validation as $v){
if($valide|= ($_POST['date']) == md5('Sel'.date('y-m-d h:i:00', mktime() +$v * 60 ))){
[/php]
Donc pour une fois mon idée n'étais pas trop mauvaise :wink:
Quand à mes session arrête moi si je me trompe, la session se créer à l'ouverture du formulaire et se termine une fois celui-ci valider donc comme je place les valeurs de mes champs en session je ne sait pas les perdre :-k
Et les test me montre que je récupére bien les bonne valeur .