Utiliser $_SERVER['HTTP_REFERER'] pour valider une identification depuis un site distant ?
Posté : 24 déc. 2016, 10:47
Bonjour,
Est-ce-que je peux me fier à $_SERVER['HTTP_REFERER'] pour afficher une page sur le site B
uniquement si un utilisateur est passé préalablement par une identification depuis un site A ?
Code sur B :
Est-ce-que je peux me fier à $_SERVER['HTTP_REFERER'] pour afficher une page sur le site B
uniquement si un utilisateur est passé préalablement par une identification depuis un site A ?
Code sur B :
$URL_Origine="http://www.siteA.ext/identification/";
if($_SERVER['HTTP_REFERER']==$URL_Origine || isset($_SESSION['identification']) )
{
$_SESSION['identification']="OK";
echo "OK !";
// afficher infos si identifié...
}
else{
header("Location: ".$urlsrc);
exit;
}
Merci de vos lumières.