par
Vaedan » 06 nov. 2005, 20:38
ça ne change rien au probleme ...
$reponse = header( 'Location ../index.php' );
echo 'bonjour';
utilise maintenant un logiciel tel que netcat avec :
tu obtiendras une réponse 302 Redirect et tu verras le reste de la page (ici le mot bonjour...).
Cela soulève alors un probleme de sécurité :
if ( pas identifié )
{
header( 'Location: login.php' );
}
// page de téléchargement par exemple
Ici il sera possible de visualiser la page sans etre authentifié !
ça ne change rien au probleme ...
[php]$reponse = header( 'Location ../index.php' );
echo 'bonjour';[/php]
utilise maintenant un logiciel tel que netcat avec :
[code]GET dossier/page.php HTTP/1.0
Host: www.exemple.fr[/code]
tu obtiendras une réponse 302 Redirect et tu verras le reste de la page (ici le mot bonjour...).
Cela soulève alors un probleme de sécurité :
[php]if ( pas identifié )
{
header( 'Location: login.php' );
}
// page de téléchargement par exemple[/php]
Ici il sera possible de visualiser la page sans etre authentifié !