Protéger un formulaire contre le detournement commande DOS
Posté : 03 janv. 2013, 16:15
Bonjour Messieurs et Mesdames.
Voila je fait appel à vous , à vos compétences qui me dépasse encore un peu
J'ai créé un site pour une personne, cette personne est un bidouilleur et il vient de me poser une colle et je n'aimerai ne pas perdre la face devant lui.
Bref passons aux choses sérieuses... Sur ce site j'ai mis en place un formulaire de contact en PHP envoyant un email à la personne selectionnée dans le formulaire, il est securisé par du script PHP contre les envois vide, contre les emails invalides... et hier je reçois un mail me disant qu'il à réussi à detourner mon formulaire avec cette commande DOS ( pour des raisons évidente de confidentialité les information personnel seront remplacées par des XXX )
Ma question principale coule de source , comment protéger ce formulaire face à ce genre de détournement?
La secondaire est ce réellement utile ? quels sont les risques si le formulaire reste non securisé ?
D'avance merci
Voila je fait appel à vous , à vos compétences qui me dépasse encore un peu
J'ai créé un site pour une personne, cette personne est un bidouilleur et il vient de me poser une colle et je n'aimerai ne pas perdre la face devant lui.
Bref passons aux choses sérieuses... Sur ce site j'ai mis en place un formulaire de contact en PHP envoyant un email à la personne selectionnée dans le formulaire, il est securisé par du script PHP contre les envois vide, contre les emails invalides... et hier je reçois un mail me disant qu'il à réussi à detourner mon formulaire avec cette commande DOS ( pour des raisons évidente de confidentialité les information personnel seront remplacées par des XXX )
et donc il me demande de le protéger face à ce genre d'attaquecurl -x XXX.XXX.XXX.XXX:8080 -X POST -d "choixMail=XXX%40XXX.fr&son_prenom=XXX&son_nom=XXX&societe=&te=&son_email=test%40test.com&mess=test&envoyer=Envoyer" www.XXX.fr/contact.php
Ma question principale coule de source , comment protéger ce formulaire face à ce genre de détournement?
La secondaire est ce réellement utile ? quels sont les risques si le formulaire reste non securisé ?
D'avance merci