[Php] Sécurisation formulaire envoi de mail
|
03-10-2012, 19h27
Message : #4
|
|
supersnail
![]() Éleveur d'ornithorynques ![]() ![]() ![]() ![]() ![]() ![]() ![]() Messages : 1,609 Sujets : 71 Points: 465 Inscription : Jan 2012 |
RE: [PHP] Sécurisation formulaire envoi de mail
Bonjour,
IMHO y'a une petite "vulnérabilité" qui fait que ton captcha a une chance non nulle de ne servir à rien. En effet, un utilisateur peut forger une requête HTTP en envoyant un cookie PHPSESSID bidon, ce qui fera voir à PHP une nouvelle session... où la variable de session "resultat_captcha" n'a pas été définie (donc considérée comme "nulle" par PHP). Ainsi en foutant rien dans ton $_POST["captcha"], tu bypass sans problème le captcha. Pour remédier à ce problème, faut juste faire un isset($_SESSION["resultat_captcha"]) et inviter l'utilisateur à GTFO si cette variable de session n'existe pas ![]()
Mon blog
Code : push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp "VIM est merveilleux" © supersnail |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
[Php] Sécurisation formulaire envoi de mail - par kaizo - 03-10-2012, 16h16
RE: [PHP] Sécurisation formulaire envoi de mail - par InstinctHack - 03-10-2012, 17h24
RE: [PHP] Sécurisation formulaire envoi de mail - par kaizo - 03-10-2012, 17h37
RE: [PHP] Sécurisation formulaire envoi de mail - par supersnail - 03-10-2012, 19h27
RE: [PHP] Sécurisation formulaire envoi de mail - par kaizo - 04-10-2012, 18h23
RE: [PHP] Sécurisation formulaire envoi de mail - par Swissky - 03-10-2012, 20h22
RE: [PHP] Sécurisation formulaire envoi de mail - par supersnail - 04-10-2012, 19h28
RE: [PHP] Sécurisation formulaire envoi de mail - par CyberSee - 04-10-2012, 19h35
RE: [PHP] Sécurisation formulaire envoi de mail - par kaizo - 05-10-2012, 10h54
RE: [PHP] Sécurisation formulaire envoi de mail - par supersnail - 05-10-2012, 14h02
RE: [PHP] Sécurisation formulaire envoi de mail - par kaizo - 05-10-2012, 16h04
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
[PHP-APP - AIDE] Envoi de fichierr à une page web | sakiir | 9 | 636 |
06-06-2013, 17h43 Dernier message: supersnail |
|
[Python] MOD pour BOT Envoi photo cam par mail | thxer | 3 | 292 |
18-02-2013, 13h58 Dernier message: thxer |
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)