Protection du CSRF

le 08/11/2008 à 20:35
Protection du CSRF
Régulièrement nous vous parlons des problèmes de la sécurité au niveau de PHP. Paul Reinheimer nous alerte sur un point qui se trouve souvent oublier...

La protection du CSRF

car la vérification de valeur d'un champ vide peut permettre la validation d'une étape même si ce n'est pas possible.

Donc un point supplémentaire à verrouiller et à protéger.

- Stop Messing up CSRF Protection

Commentaires

Ecrire

Ecrire un message

Votre message vient d'être créé avec succès.
LoadingChargement en cours