FORUM Tom's Hardware » Programmation » PHP & MySQL & ASP » Securité lien PHP/Mysql
 

Securité lien PHP/Mysql

Il y a 266 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici



Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : Securité lien PHP/Mysql
 
Plus d'informations

Hello tout le monde,

J'aimerais envoyer un mail aux personnes inscrites sur le site pour mettre à jour/supprimer leur profil.
Pour cela, ils devront cliquer sur un lien.

Le lien sera de ce type :
www.monsite.php?id_profil=5&action=supprimer

Problème, si quelqu'un essaie de modifier ,dans le lien, le numero du profil à la main, il supprimera le profil de quelqu'un d'autre.

Comment pourrais je faire pour sécuriser un peu mieux tout cela?
Envoyer le numero de profil de manière crypter?

Merci de votre aide

zeb
Profil : Modérateur libre

Citation :

Envoyer le numero de profil de manière cryptée


Par exemple.

 

Dans ta base, associe à chaque profil un tag secret :

id nom tag
5 sisier azerty

 

Et voilà :

tonsite.php?id_profil=5&action=supprimer&tag=e83ebe5d7f46b1cbb7d2029acb40a3cf

 

Regarde le haché md5 des 32 premiers caractères de del5azertyuiopazertyuiopazertyuiopazertyuiopazertyuiop

 

md5, ce n'est pas la panacée, mais c'est déjà ça. En effet, il ne s'agit pas d'une fonction de cryptage, mais de hachage.

Message cité 1 fois
Message édité par zeb le 12-11-2007 à 14:12:43

---------------
Règlement du forum / Règlement de Programmation / Règlement du Monde de Linux euh, n'y en a pas...
Plus d'informations

zeb a écrit :

Citation :

Envoyer le numero de profil de manière cryptée


Par exemple.

Dans ta base, associe à chaque profil un tag secret :

id nom tag
5 sisier azerty



Et voilà :

tonsite.php?id_profil=5&action=supprimer&tag=e83ebe5d7f46b1cbb7d2029acb40a3cf



Regarde le haché md5 des 32 premiers caractères de del5azertyuiopazertyuiopazertyuiopazertyuiopazertyuiop

md5, ce n'est pas la panacée, mais c'est déjà ça. En effet, il ne s'agit pas d'une fonction de cryptage, mais de hachage.



Merci pour ton aide.
Je vais généré un tag secret avec un rand :)

zeb
Profil : Modérateur libre

On est d'accord hein, il ne faut surtout pas envoyer le rand secret, mais un haché ou un crypté de ce rand, voire mieux, un haché ou crypté d'une concaténation de plusieurs éléments. Ainsi, la découverte par hasard devrait être impossible.


---------------
Règlement du forum / Règlement de Programmation / Règlement du Monde de Linux euh, n'y en a pas...
Plus d'informations

zeb a écrit :

On est d'accord hein, il ne faut surtout pas envoyer le rand secret, mais un haché ou un crypté de ce rand, voire mieux, un haché ou crypté d'une concaténation de plusieurs éléments. Ainsi, la découverte par hasard devrait être impossible.



Oui oui, même si c'est peu propable de trouver une suite de 25 lettres générées aléatoirement.

;)


Aller à :
 
  FORUM Tom's Hardware » Programmation » PHP & MySQL & ASP » Securité lien PHP/Mysql

Annonces Google
Publicité
Actualités relatives

Mises à jour payante pour MySQL

Publié le 18 July 2006

Alors que la version 5.0 de SGBD vient de sortir MySQL annonce ne plus vouloir proposer des mises à jour gratuites pour les versions antérieures, dès le début du mois d’août, ce qui se comprend puisqu’il lui est préférable de concentrer ses forces sur le Lire la suite

HP vous aide à utiliser MySQL

Publié le 27 April 2006

MySQL vient de se trouver un nouveau partenaire en la personne de HP qui devrait proposer, dès juin, des abonnements MySQL Network et devrait même offrir à ses clients un support technique incluant conseil et solutions pour l’int Lire la suite

MySql aura son forum français

Publié le 06 September 2005

MySQL France vient de lancer un forum spécialement dédié aux développeurs de la communauté Open Source francophone se servant de MySQL. Ce forum, mis en place sur le portail iFRANCE.com, a été d&eacu Lire la suite

MySQL passe en version 4, notre forum suit

Publié le 19 March 2003

MySQL, le célèbre système de base de données, vient tout juste de passer en version 4.0.12 finale, marquant ainsi le pas du 3.x vers le 4.x. Les nouveautés sont très nombreuses mais pour résumer, on peut remarquer : Amélioration du support de l'Inn Lire la suite

Les derniers tests

Charts cartes graphiques Q3 2008 : 101 cartes testées

Publié le 29 September 2008

Les charts de 101 cartes graphiques anciennes et récentes sous 9 applications, avec au total 6767 scores. Quel gain attendre du remplacement de votre carte graphique par un nouveau modèle dans chaque application/résolution et en moyenne ? Lire la suite

Upgrader son portable en 9 leçons

Publié le 29 September 2008

Profiter au mieux de son PC portable en 9 leçons. Lire la suite

Que choisir ? Home Cinema 5.1 ou projecteur de son ?

Publié le 25 September 2008

Faut-il craquer pour un ensemble 5.1 ou pour une barre de son ? Découvrez les forces et faiblesses comparées de chaque système. Lire la suite

Intel Core i7 (Nehalem) : une architecture signée AMD ?

Publié le 25 September 2008

Avec ses nouveaux processeurs Core i7, Intel fait évoluer les Core 2 en reprenant leur architecture, mais en lui rajoutant des technologies dont la plupart semblent avoir leur équivalent direct chez AMD. Impression ou réalité ? Lire la suite