Rechercher : dans
Par :

Masquer la barre d'adresse

Dernière réponse le 31 mar 2005 à 16:33:23 Willy, le 30 mar 2005 à 21:07:44 
 Signaler ce message aux modérateurs

Salut les gars. j'ecris une application Web avec PHP4Apache, mysql, etc. Tout se passe bien, mais j'aimerais pouvoir cacher les barre d'adresse, de liens et des bouttons standards. Cela me permettrait d'empêcher l'utilisateur de changer la valeur des variables dans l'URL.
Dites moi comment pourrais ?
Et dans ce cas, comment pourrais le mettre sur la page de garde pourkil commence par le début.

Meilleures réponses pour « Masquer la barre d'adresse » dans :
Favicon - L'icône de votre site dans la barre d'adresse VoirVous avez sûrement remarqué la présence d'une icône à gauche de l'URL dans la barre d'adresse de votre navigateur sur certains sites web ? Pour mettre en place ce type d'icône sur votre propre site web il n'y a rien de plus simple. Créer la...
Barre des menus dans l'explorateur de Windows 7 VoirAvoir la barre des menus dans l'explorateur La barre des menus est invisible par défaut dans l'explorateur de Windows 7, les menus habituels comme : Fichier, Édition, Affichage, etc... n'apparaissent plus dans l'explorateur de Windows. Une...
Adresse IP VoirSommaire Qu'est-ce qu'une adresse IP Déchiffrement d'une adresse IP Adresses particulières Les classes de réseaux (obsolète) Classe A Classe B Classe C Attribution des adresses IP Adresses IP réservées Masques de sous-réseau Interet...

1

DestyNov@, le 31 mar 2005 à 08:45:33

Salut =)

si tu crées une frame principale de taille 0 (donc invisible), je crois que l'adresse dans la barre restera toujours celle de la page quand il arrivera.

pour qu'il arrive tjs sur la page de garde, tu peux peut-être utiliser les sessions.

++

Répondre à DestyNov@

2

sebsauvage, le 31 mar 2005 à 10:22:44

empêcher l'utilisateur de changer la valeur des variables dans l'URL

Impossible.
L'utilisateur a toujours un moyen pour voir l'URL.

Il ne faut jamais faire confiance aux valeurs passées dans les URLs.
N'importe qui peut les trafiquer.


Ce genre de "protection" (qui consiste à essayer maquer l'URL pour que l'utilisateur ne la trafique pas) est à la source de nombreux et graves problèmes de sécurité sur les sites web.

Répondre à sebsauvage

3

DestyNov@, le 31 mar 2005 à 14:41:53

Pourquoi ne pas essayer de passer par la méthode "POST" sinon ? ça revient au même sauf que l'user ne voit pas les variables...

Répondre à DestyNov@

4

sebsauvage, le 31 mar 2005 à 15:00:34

Même POST je m'en méfie.

Avec l'extension firefox qui va bien, on peut capturer les requêtes POST, les trafiquer et les ré-envoyer.

Et il ne faut pas non plus faire confiance aux cookies.
ça se bidouille bien aussi.


En gros, ne jamais faire confiance à tout ce qui vient du navigateur de l'internaute.

(Par exemple, ne pas stocker les droits d'accès aux pages dans le cookie: il suffit à l'utilisateur de bidouiller son cookie pour accéder à des pages auxquelles il n'aurait normalement pas droit !)

Toutes les données sensibles doivent être stockée exclusivement côté serveur, quitte à utiliser des variables de sessions pour stocker ça (très pratique).

Répondre à sebsauvage

5

 tafiscobar, le 31 mar 2005 à 16:33:23

En tout cas sebsauvage vous a donné le meilleur conseil, coté client jamais faire confiance (j'ai pas une grande expérience mais le peu que j'ai fais dessus, j'avais appris ce principe). Mieux vaut que tu crées une petite table et que tu y stockes la valeur de la sessionn et les données dont a besoin. tafiscobar "lou waye def bopame"
la nullite n'existe pas, l'ignorance oui, ah je suppose!!!

Répondre à tafiscobar
Collection CommentÇaMarche.net