par
djun » 18 mars 2012, 16:34
Bonjour,
Je suis entraine d'apprendre un tuto sur les Attaque CSRF. Je ne comprends pas le code suivant:
1) Je voudrais savoir a quoi sert les clés comme sa <= (
quand il fait <= DELAI_MAXIMUM)
2) C'est quoi la méthode action()
Le code:
<?php
// Définition de la durée de vie du jeton
// Ici il est de 180 secondes soit 3 minutes
define('DELAI_MAXIMUM', 180);
if($_POST['token'] == $_SESSION['token']
&& (time() - $_SESSION['token_time']) <= DELAI_MAXIMUM)
{
actions();
}
else
{
die('Jeton expiré !');
}
?>
Bonjour,
Je suis entraine d'apprendre un tuto sur les Attaque CSRF. Je ne comprends pas le code suivant:
1) Je voudrais savoir a quoi sert les clés comme sa <= ([i]quand il fait <= DELAI_MAXIMUM[/i])
2) C'est quoi la méthode action()
Le code:
[php]<?php
// Définition de la durée de vie du jeton
// Ici il est de 180 secondes soit 3 minutes
define('DELAI_MAXIMUM', 180);
if($_POST['token'] == $_SESSION['token']
&& (time() - $_SESSION['token_time']) <= DELAI_MAXIMUM)
{
actions();
}
else
{
die('Jeton expiré !');
}
?>[/php]