KioskeaKioskeaCommentCaMarcheInscrivez-vous, c'est gratuit !
Vendredi 16 mai 2008 - 06:51:29

Masquer la barre d'adresse

Rechercher : dans
Masquer la barre d'adresse
par Willy
 Fil de Discussions
Statut : Non résolu
mercredi 30 mars 2005 à 21:07:44
Salut les gars. j'ecris une application Web avec PHP4Apache, mysql, etc. Tout se passe bien, mais j'aimerais pouvoir cacher les barre d'adresse, de liens et des bouttons standards. Cela me permettrait d'empêcher l'utilisateur de changer la valeur des variables dans l'URL.
Dites moi comment pourrais ?
Et dans ce cas, comment pourrais le mettre sur la page de garde pourkil commence par le début.
Répondre à Willy  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par DestyNov@, le jeudi 31 mars 2005 à 08:45:33 Fil de Discussions
Salut =)

si tu crées une frame principale de taille 0 (donc invisible), je crois que l'adresse dans la barre restera toujours celle de la page quand il arrivera.

pour qu'il arrive tjs sur la page de garde, tu peux peut-être utiliser les sessions.

++
Répondre à DestyNov@

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par sebsauvage, le jeudi 31 mars 2005 à 10:22:44 Fil de Discussions
empêcher l'utilisateur de changer la valeur des variables dans l'URL

Impossible.
L'utilisateur a toujours un moyen pour voir l'URL.

Il ne faut jamais faire confiance aux valeurs passées dans les URLs.
N'importe qui peut les trafiquer.


Ce genre de "protection" (qui consiste à essayer maquer l'URL pour que l'utilisateur ne la trafique pas) est à la source de nombreux et graves problèmes de sécurité sur les sites web.
Répondre à sebsauvage

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par DestyNov@, le jeudi 31 mars 2005 à 14:41:53 Fil de Discussions
pourquoi ne pas essayer de passer par la méthode "POST" sinon ? ça revient au même sauf que l'user ne voit pas les variables...
Répondre à DestyNov@

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par sebsauvage, le jeudi 31 mars 2005 à 15:00:34 Fil de Discussions
Même POST je m'en méfie.

Avec l'extension firefox qui va bien, on peut capturer les requêtes POST, les trafiquer et les ré-envoyer.

Et il ne faut pas non plus faire confiance aux cookies.
ça se bidouille bien aussi.


En gros, ne jamais faire confiance à tout ce qui vient du navigateur de l'internaute.

(Par exemple, ne pas stocker les droits d'accès aux pages dans le cookie: il suffit à l'utilisateur de bidouiller son cookie pour accéder à des pages auxquelles il n'aurait normalement pas droit !)

Toutes les données sensibles doivent être stockée exclusivement côté serveur, quitte à utiliser des variables de sessions pour stocker ça (très pratique).
Répondre à sebsauvage

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par tafiscobar, le jeudi 31 mars 2005 à 16:33:23 Fil de Discussions 
en tout cas sebsauvage vous a donné le meilleur conseil, coté client jamais faire confiance (j'ai pas une grande expérience mais le peu que j'ai fais dessus, j'avais appris ce principe). Mieux vaut que tu crées une petite table et que tu y stockes la valeur de la sessionn et les données dont a besoin. tafiscobar "lou waye def bopame"
la nullite n'existe pas, l'ignorance oui, ah je suppose!!!
Répondre à tafiscobar
Discussions pertinentes trouvées dans le forum
15/09 13h57masquer adresse dans la barre adresseProgrammation25/08 10h1214
08/02 12h48comment masquer les adresses mail en envoyantInternet08/02 18h464
15/11 14h23pub intempestive, barre adresse internet quiVirus/Sécurité16/11 19h344
15/09 17h40barre adresse firefoxInternet11/03 09h478
20/08 21h16barre adresse disparue, pub intempestives etcVirus/Sécurité23/08 19h0719
Plus de discussions sur « Masquer la barre d'adresse » Discussion en cours Discussion fermée Problème résolu
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide