Ses derniers messages sur les forums
zebdinou pour les intimes / Blog : http://www.zebden.fr
lu,
Pour identifier un user et sa session, un identifiant est créé lorque la session demarre puis les informations sont stockées dans un fichier sess_identifiant.
Or pour spécifier le bon identifiant au bon user, il faut bien le stocker quelquepart distinctif, et donc il est soit stocké dans un cookie lié à l'user soit on fait passer cet id par l'url.
zebdinou pour les intimes / Blog : http://www.zebden.fr
Ok, donc j'ai testé ton site, il est facile d'y injecter des fausses requetes. J'ai pu me connecté assez facilement et inscrire un score bidon.
Donc là j'ai pas trop le temps de corriger ton code, mais des que j'ai un peu de temps je vais voir pour te donner tes corrections en privée. Pour éviter tout désagrément...
zebdinou pour les intimes / Blog : http://www.zebden.fr
Dans membre j'ai ecrit
session_start();
include 'fonctions.php'; // pour des redirections
Effectivement, c'est ... ^^
Je taquine mais il l'a bien mis.
Tu dev sous quelle plateforme ?
zebdinou pour les intimes / Blog : http://www.zebden.fr
Faut pas dire Amen à tout, faut remettre les gens à leur place pour qu'il prenne conscience de la réalité.
C'est parfois dur à digérer mais c'est vraiment un mal pour un bien.
zebdinou pour les intimes / Blog : http://www.zebden.fr
<embed></embed> n'est pas valide W3C.
La balise object est le seul standard, bon maintenant il y a cette histoire de brevet qui emmerde le monde avec plusieurs objets différents dans la même page, m'enfin ça c'est que pour IE ^^ ...
Je rajoute que pour flash, le format flv est correct et assez compressé donc à voir quand même ^^
zebdinou pour les intimes / Blog : http://www.zebden.fr
Lu,
Yep bien joué ! Pour un premier message ;-)
zebdinou pour les intimes / Blog : http://www.zebden.fr
La voilà ta faille, tu mets le mail en champ caché, si ensuite tu codes en globale est facile d'usurper le mail.
On peut voir le code de validation ?
zebdinou pour les intimes / Blog : http://www.zebden.fr
On peut voir tout ton code ?
zebdinou pour les intimes / Blog : http://www.zebden.fr
getAssoc retourne un tableau non ? query execute la requête, c'est pas logique là .. Je connais pas cette class.
zebdinou pour les intimes / Blog : http://www.zebden.fr