<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title><![CDATA[Godefroy - Commentaires]]></title>
	<description><![CDATA[Flux RSS des commentaires des articles]]></description>
	<pubDate>Wed, 08 Feb 2012 01:20:48 +0100</pubDate>
	<link>http://godefroy.me</link>
	<language>fr</language>
	<generator>http://www.eklablog.com</generator>
	
	<item>
		<title><![CDATA[Godefroy - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-2349923</link>
		<description><![CDATA[Godefroy - Oui, c'est simplement que j'ai tendance &agrave; faire un fichier centralisant ce genre de snippets. Place le bout de code donn&eacute; dans ton script PHP, de pr&eacute;f&eacute;rence le plus haut possible, et &ccedil;a marchera 
Tu peux bien s&ucirc;r le mettre dans un nouveau fichier et l'inclure avec include ou...]]></description>
		<content:encoded><![CDATA[Oui, c'est simplement que j'ai tendance &agrave; faire un fichier centralisant ce genre de snippets. Place le bout de code donn&eacute; dans ton script PHP, de pr&eacute;f&eacute;rence le plus haut possible, et &ccedil;a marchera <img src="http://godefroy.me//images/emoticons/smile.gif" border="0" alt=""/><br />Tu peux bien s&ucirc;r le mettre dans un nouveau fichier et l'inclure avec <em>include</em> ou <em>require</em>.]]></content:encoded>
		<pubDate>Fri, 28 May 2010 01:02:31 +0200</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-2349923</guid>
		<dc:creator>Godefroy</dc:creator>
		<dc:date>2010-05-28T01:02:31+02:00</dc:date>
	</item>
	<item>
		<title><![CDATA[dimebagplan - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-2339405</link>
		<description><![CDATA[dimebagplan - Bonjour, un grand merci pour cette article tres interessant.
Je trouve en effet qu'on ne parle pas asser de ce genre de protection qui semble vraiment essentiel !

Une question :
[quote]
Pour le Referer, il suffit au contraire de placer les 3 lignes de codes que je donne dans le...]]></description>
		<content:encoded><![CDATA[Bonjour, un grand merci pour cette article tres interessant.<br />Je trouve en effet qu'on ne parle pas asser de ce genre de protection qui semble vraiment essentiel !<br /><br />Une question :<br />[quote]<br />Pour le Referer, il suffit au contraire de placer les 3 lignes de codes  que je donne dans le fichier de configuration du site, et elles  s'appliqueront sans probl&egrave;me &agrave; l'int&eacute;gralit&eacute; des pages.  <br />[/quote]<br /><br />Ca m'interesse, qu'entends tu par fichier de configuration du site ?<br />tu cr&eacute;e une page php avec ce code (et d'autres types de protections je suppose) et ensuite tu fais un include au debut de chacunes de tes pages php ?<br /><br />Merci, a tres bientot et bonne continuation.]]></content:encoded>
		<pubDate>Tue, 25 May 2010 03:51:39 +0200</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-2339405</guid>
		<dc:creator>dimebagplan</dc:creator>
		<dc:date>2010-05-25T03:51:39+02:00</dc:date>
	</item>
	<item>
		<title><![CDATA[lemoussel - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-707235</link>
		<description><![CDATA[lemoussel - Super, bravo&nbsp; &ccedil;a marche nickel&nbsp; ton petit truc 
Tout comme 512banque (salut &agrave; toi ) et bien je me suis pris 
&nbsp;les alertes JS dans la tronche donc d&eacute;sactiver le truc pour poster mon petit commentaire.]]></description>
		<content:encoded><![CDATA[Super, bravo&nbsp; &ccedil;a marche nickel&nbsp; ton petit truc <img src="http://godefroy.me/images/emoticons/cool.gif" border="0" alt=""/><br />Tout comme 512banque (salut &agrave; toi <img src="http://godefroy.me/images/emoticons/glasses.gif" border="0" alt=""/>) et bien je me suis pris <br />&nbsp;les alertes JS dans la tronche donc d&eacute;sactiver le truc pour poster mon petit commentaire. <img src="http://godefroy.me/images/emoticons/intello.gif" border="0" alt=""/><br />]]></content:encoded>
		<pubDate>Fri, 22 May 2009 08:25:01 +0200</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-707235</guid>
		<dc:creator>lemoussel</dc:creator>
		<dc:date>2009-05-22T08:25:01+02:00</dc:date>
	</item>
	<item>
		<title><![CDATA[Godefroy - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-421584</link>
		<description><![CDATA[Godefroy - Aaah tout s'explique ^^ En effet c'est une page Google particuli&egrave;re qui &eacute;tait en referer :p]]></description>
		<content:encoded><![CDATA[Aaah tout s'explique ^^ En effet c'est une page Google particuli&egrave;re qui &eacute;tait en referer :p]]></content:encoded>
		<pubDate>Fri, 16 Jan 2009 17:59:01 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-421584</guid>
		<dc:creator>Godefroy</dc:creator>
		<dc:date>2009-01-16T17:59:01+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[divarvel - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-421178</link>
		<description><![CDATA[divarvel - C'est pas un probl&egrave;me avec iceweasel, c'est que j'ai bidouill&eacute; avec un plugin pour changer le referer :p]]></description>
		<content:encoded><![CDATA[C'est pas un probl&egrave;me avec iceweasel, c'est que j'ai bidouill&eacute; avec un plugin pour changer le referer :p]]></content:encoded>
		<pubDate>Fri, 16 Jan 2009 01:21:12 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-421178</guid>
		<dc:creator>divarvel</dc:creator>
		<dc:date>2009-01-16T01:21:12+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[yesnet - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420687</link>
		<description><![CDATA[yesnet - Effectivement, tu m'as convaincu ;)]]></description>
		<content:encoded><![CDATA[Effectivement, tu m'as convaincu ;)]]></content:encoded>
		<pubDate>Thu, 15 Jan 2009 17:22:32 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420687</guid>
		<dc:creator>yesnet</dc:creator>
		<dc:date>2009-01-15T17:22:32+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[Godefroy - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420665</link>
		<description><![CDATA[Godefroy - Hmmm vas dire &ccedil;a aux concepteurs de Facebook (entre autre) qui utilisent ce type d'astuce. Au moins &ccedil;a a le m&eacute;rite de bien marcher dans une tr&egrave;s grande majorit&eacute; des cas, et &agrave; moindre frais.
Si tu as une s&eacute;curit&eacute; c&ocirc;t&eacute; serveur &agrave; proposer, je t'&eacute;coute 
M&ecirc;me avec un token, il...]]></description>
		<content:encoded><![CDATA[Hmmm vas dire &ccedil;a aux concepteurs de Facebook (entre autre) qui utilisent ce type d'astuce. Au moins &ccedil;a a le m&eacute;rite de bien marcher dans une tr&egrave;s grande majorit&eacute; des cas, et &agrave; moindre frais.<br />Si tu as une s&eacute;curit&eacute; c&ocirc;t&eacute; serveur &agrave; proposer, je t'&eacute;coute <img src="http://godefroy.me/images/emoticons/smile.gif" border="0" alt=""/><br />M&ecirc;me avec un token, il suffit que le pirate r&eacute;cup&egrave;re la cl&eacute; token juste avant de rediriger le visiteur vers la page avec le token en argument...]]></content:encoded>
		<pubDate>Thu, 15 Jan 2009 16:46:03 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420665</guid>
		<dc:creator>Godefroy</dc:creator>
		<dc:date>2009-01-15T16:46:03+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[yesnet - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420545</link>
		<description><![CDATA[yesnet - Tu as raison on peut bookmarker la page.

D'une fa&ccedil;on g&eacute;n&eacute;rale, je suis contre exiger des r&eacute;glages c&ocirc;t&eacute; machine client. Il vaut mieux utiliser les fonctions c&ocirc;t&eacute; serveur,c'est plus fiable car une seule source et les visiteurs restent libre de leur navigateur. C'est au serveur...]]></description>
		<content:encoded><![CDATA[Tu as raison on peut bookmarker la page.<br /><br />D'une façon générale, je suis contre exiger des réglages côté machine client. Il vaut mieux utiliser les fonctions côté serveur,c'est plus fiable car une seule source et les visiteurs restent libre de leur navigateur. C'est au serveur d'être l'unique référant, on ne doit rien imposer à la machine client.<br />Si un super navigateur ultra protégé contre les données personnelles voit le jour, ou un navigateur minimaliste n'incluant par le referer, le formulaire ne marche plus.]]></content:encoded>
		<pubDate>Thu, 15 Jan 2009 13:39:47 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420545</guid>
		<dc:creator>yesnet</dc:creator>
		<dc:date>2009-01-15T13:39:47+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[Godefroy - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420362</link>
		<description><![CDATA[Godefroy - @yesnet: Bookmarker la page ? En quoi cela devient-il impossible ?
Pour le navigateur novice, c'est vrai que &ccedil;a peut arriver, mais c'est extr&ecirc;mement rare. Pour preuve, j'ai effectu&eacute; un log sur les 15 derniers jours de toutes les requ&ecirc;tes bloqu&eacute;es par cette technique sur EklaBlog...]]></description>
		<content:encoded><![CDATA[@yesnet: Bookmarker la page ? En quoi cela devient-il impossible ?<br />Pour le navigateur novice, c'est vrai que &ccedil;a peut arriver, mais c'est extr&ecirc;mement rare. Pour preuve, j'ai effectu&eacute; un log sur les 15 derniers jours de toutes les requ&ecirc;tes bloqu&eacute;es par cette technique sur EklaBlog (10 &agrave; 15 000 VU/jour), et &ccedil;a donne :<br />- 27 spams bloqu&eacute;s :<br />- 2 utilisateurs initi&eacute;s bloqu&eacute; (512banque qui a comment&eacute; plus haut, et un membre d'EklaBlog que je connais)<br />- divarvel qui a eu un referer qui a merd&eacute; apparemment &agrave; cause de Iceweasel. Il faudra que je g&egrave;re ce cas.<br />- 4 requ&ecirc;tes faites sous IE7 qui apparemment a aussi mal g&eacute;r&eacute; le referer.]]></content:encoded>
		<pubDate>Thu, 15 Jan 2009 00:33:27 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420362</guid>
		<dc:creator>Godefroy</dc:creator>
		<dc:date>2009-01-15T00:33:27+01:00</dc:date>
	</item>
	<item>
		<title><![CDATA[yesnet - [Sécurité PHP] Toujours vérifier le Referer lors d'un envoi par POST]]></title>
		<link>http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420337</link>
		<description><![CDATA[yesnet - mouai mouai... merci pour cet article, au moins &ccedil;&agrave; permet d'en discuter. Car je ne suis pas pour le referer :
- le referer est majoritairement utilis&eacute; pour tracer les visteurs (stats)
- si l'internaute novice utilise un navigateur mal configur&eacute;, il ne pourra pas envoyer ledit...]]></description>
		<content:encoded><![CDATA[mouai mouai... merci pour cet article, au moins &ccedil;&agrave; permet d'en discuter. Car je ne suis pas pour le referer :<br />- le referer est majoritairement utilis&eacute; pour tracer les visteurs (stats)<br />- si l'internaute novice utilise un navigateur mal configur&eacute;, il ne pourra pas envoyer ledit formulaire.&nbsp;Et avant de savoir re-activer le referer, woualou<br />- enfin et surtout, il&nbsp;devient impossible de bookmarker la page...<br />Oui la s&eacute;curit&eacute; est essentielle, mais d'autres moyens existent.]]></content:encoded>
		<pubDate>Wed, 14 Jan 2009 21:58:00 +0100</pubDate>
		<guid isPermaLink="true">http://godefroy.me/securite-php-toujours-verifier-le-referer-lors-d-un-envoi-par-post-a313986#comment-420337</guid>
		<dc:creator>yesnet</dc:creator>
		<dc:date>2009-01-14T21:58:00+01:00</dc:date>
	</item>
</channel>
</rss><!--mdp=-->
