Bonjour
,
Voici un sujet sur lequel j'ai un peu de mal...mais bon, sans doute saurez-vous m'aider.
Sur un de mes sites, et sur cetaines pages de ce site, j'ai mis en place un controle d'url à 100%... dès qu'une url est hors variables de la base de données, un mail m'est envoyé me précisant l'url incriminée.
Ainsi, en 2 ou 3 mois j'ai collectionner des url "exotiques". Dans la pratique, un navigateur appelle une de mes pages en utilisant la variable figurant dans l'url, sauf que comme valeur de cette variable, il met sa petite salade perso...
Donc je ne site pas ici les url complète, simplement, les valeurs "exotiques" données a la variable normale de mes pages:
=ht*p://amyr........txt
Ici, j'ai simplement remplacé "http" par "ht*p".
Ma question est générale:
Que faire pour gérer au mieux ce genre de truc?
Pour ma part, j'aimerais faire un controle à 100% sur toutes mes pages.
Hors par exemple, à l'heure actuelle si je mets une ancre sur mes pages protégées, elles sont pas acceptées par mon algo de controle et renvoie l'internaute à l'index.
Php 5 n'apporterait-il pas des fonctions spéciales pour éviter ce type de problème.
Voila, donc je poste ce message pour tenter de faire un tour d'horizons des mesures qu'on peut prendre.
Je note au passage que y en meme un qui injecte apparemment de l'hexa décimal dans l'url... si je dois commencer à controler des paramètres de variables qui mélangent caractère normaux et hexa, je suis peut-etre pas sorti de l'auberge...
Bonne journée
bloubi

Voici un sujet sur lequel j'ai un peu de mal...mais bon, sans doute saurez-vous m'aider.
Sur un de mes sites, et sur cetaines pages de ce site, j'ai mis en place un controle d'url à 100%... dès qu'une url est hors variables de la base de données, un mail m'est envoyé me précisant l'url incriminée.
Ainsi, en 2 ou 3 mois j'ai collectionner des url "exotiques". Dans la pratique, un navigateur appelle une de mes pages en utilisant la variable figurant dans l'url, sauf que comme valeur de cette variable, il met sa petite salade perso...
Donc je ne site pas ici les url complète, simplement, les valeurs "exotiques" données a la variable normale de mes pages:
=ht*p://amyr........txt
Ici, j'ai simplement remplacé "http" par "ht*p".
Ma question est générale:
Que faire pour gérer au mieux ce genre de truc?
Pour ma part, j'aimerais faire un controle à 100% sur toutes mes pages.
Hors par exemple, à l'heure actuelle si je mets une ancre sur mes pages protégées, elles sont pas acceptées par mon algo de controle et renvoie l'internaute à l'index.
Php 5 n'apporterait-il pas des fonctions spéciales pour éviter ce type de problème.
Voila, donc je poste ce message pour tenter de faire un tour d'horizons des mesures qu'on peut prendre.
Je note au passage que y en meme un qui injecte apparemment de l'hexa décimal dans l'url... si je dois commencer à controler des paramètres de variables qui mélangent caractère normaux et hexa, je suis peut-etre pas sorti de l'auberge...
Bonne journée
bloubi