FORUM Tom's Hardware » Programmation » PHP & MySQL & ASP » Expiration du délai pour une page
 

Expiration du délai pour une page

Il y a 374 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici
Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Expiration du délai pour une page
 
Cogito, ergo sum.
Plus d'informations

Bonjour à tous,
 
Pour sécuriser une zone privée, j'utilise différents code JavaScript, PHP et MySQL pour vérifier que l'utilisateur est bien authorisé à afficher une page.
De plus, pour éviter qu'il ne récupère les liens contenus dans les pages de la zone privée, j'envoie le header PHP suivant :

Code :
  1. header("Cache-Control: no-cache, must-revalidate" );


et je désactive les clics droit avec plusieurs JavaScript (invisible).
 
Cette zone privée est tellement sécurisée qu'aucun utilisateur ne peux y entrer (y compris ceux qui ont les droits d'accès).
 
Voici la réponse du serveur dès que l'on envoie le formulaire contenant les login et mot de passe :
"Avertissement : expiration du délai pour cette page
La page requise a été créée en utilisant les informations fournies dans un formulaire. Cette page n'est plus disponible. Par sécurité, Internet Explorer ne renvoie pas automatiquement les informations vous concernant.  
 
Pour envoyer vos informations à nouveau et afficher cette page Web, cliquez sur le bouton Actualiser.
"
 
Y-a-t'il d'autres paramètres à fournir dans le header ?
 
Merci pour votre aide.


---------------
Patience et longueur de temps font plus que force ni que rage.

Profil : Pointeur
Plus d'informations

apprend a mieux coder :o
 
ca arrive parce que tu utilses POST alors que tu ne devrais pas (ou alors passe par une page intermédiaire, comme quand tu répond sur ce forum)
 
de plus la désactivation du click droit est totalement stupide et inutile
 
et je ne pense pas que ton header joue dans le fait de pouvoir ou non récupérer les liens de la page :o

zeb
Profil : Modérateur libre
Plus d'informations

Citation :

de plus la désactivation du click droit est totalement stupide et inutile

+1 --> Affichage/Code source de la page sous FF et hop, j'ai tout les liens que tu prétends cacher. Ne confonds pas sécuté et camouflage ! En plus, ce genre de camouflage ne te protège que du novice et attire plutôt la curiosité de l'utilisateur plus ou moins averti.


Aller à :
Ajouter une réponse
  FORUM Tom's Hardware » Programmation » PHP & MySQL & ASP » Expiration du délai pour une page
 

Annonces Google
Publicité
Les ressources relatives