Autres projets personnels: blog modulable PHP Minimus | Mini cms sans base de données PHP Nanomus | Sécurité Firewall universel pour site en PHP et Stop Spam Referer
PHP Maximus CMS

role de la fonction Control_Access dans security

Tout ce qui ne rentre pas dans les catégories dites classiques

role de la fonction Control_Access dans security

Messagede philippe_jmh » Ven 23 Déc, 2011 2:07 am

SAlut,

tout est dans le titre, quel est son role car elle me refuse l'acces !!!

if ( ! stristr( strip_tags( $_SERVER['HTTP_REFERER'] ), strip_tags( $_SERVER['SERVER_NAME'] ) ) ) die('Illegal access :'.$text);

la premiere variable est vide el 2e contient l'adresse de mon serveur
philippe_jmh
Décurion Maximus
Décurion Maximus
 
Messages: 469
Inscription: Jeu 22 Sep, 2005 12:00 pm
Localisation: fr

Re: role de la fonction Control_Access dans security

Messagede Cyril » Ven 23 Déc, 2011 11:03 am

Salut cette simple ligne fait beaucoup lol ! entre autre elle bloque les robots et/ou scripts qui tenteraient de poster quelque part sur le site

on peut par sécurité ajouter cette ligne juste avant celle que tu cites :

Code: Tout sélectionner
global $_SERVER ;



mais c'est normal que quand tu testes $_SERVER['HTTP_REFERER'] elle soit vide, elle renvoie en fait quelle page tu as visité précédemment :)

donc si tu n'as rien consulté avant tu n'as pas de référant et dans ce cas la fonction te bloque !

en bref cette fonctionne ne peut pas être bloquante si tu suis le processus par exemple, je remplis le formulaire de contact ( là je vois une page du site ) puis je valide la page et là cette fonction contrôle que tu as bien vu une page précédemment du site

c'est juste un point de sécurité complémentaire, mais il est vraiment ch... pour les robots ou scripts externes car il empêche de poster d'un autre serveur ( mdr :) )
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: role de la fonction Control_Access dans security

Messagede philippe_jmh » Ven 23 Déc, 2011 4:25 pm

ok mais le probleme c'est que moi ca me bloque les acces au site, j'ai le joli message "comme back je ne sais plus quoi" !! pour pouvoir m'identifier j'ai du mettre en commentaire cette fonction sinon je site est inutilisable !!
Ca vient de quoi ? c'est la premiere fois que ca me fait ca !!!
philippe_jmh
Décurion Maximus
Décurion Maximus
 
Messages: 469
Inscription: Jeu 22 Sep, 2005 12:00 pm
Localisation: fr

Re: role de la fonction Control_Access dans security

Messagede Cyril » Ven 23 Déc, 2011 9:25 pm

ben ... c'est en local ? en production ?
quel type d'hébergement ?

$_SERVER['SERVER_NAME'] donne quoi ?
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: role de la fonction Control_Access dans security

Messagede philippe_jmh » Ven 23 Déc, 2011 10:32 pm

c'est en production chez gandi, je t'envoie en mp un lien vers le phpinfo avec l'affichage des quelques variables
philippe_jmh
Décurion Maximus
Décurion Maximus
 
Messages: 469
Inscription: Jeu 22 Sep, 2005 12:00 pm
Localisation: fr

Re: role de la fonction Control_Access dans security

Messagede philippe_jmh » Ven 23 Déc, 2011 10:35 pm

Je t'ai envoyé le mp mais en validant j'ai eu une page blanche donc je ne sais pas si c'est bien parti, tiens moi au courant si tu n'as rien
philippe_jmh
Décurion Maximus
Décurion Maximus
 
Messages: 469
Inscription: Jeu 22 Sep, 2005 12:00 pm
Localisation: fr


Retourner vers Divers

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron
Maximus Autres projets Aide Contribuer Sites associés Publicités

Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix.
Retrouvez PHP Maximus sur Facebook et sur Twitter.