Forum de discussion
Forum « Programmation HTML » (archives)
method POST
Envoyé: 19 septembre 2003, 6h05 par marochlo
j'ai un problème de sécurité sur une application.
Dans un formulaire l'internaute entre un login et un mot de passe.
Après verif, on ouvre une session PHP. pour quitter cette application, une fonction détruit la session.
si on essaye de retourner sur cette appli. on doit redonner son login, mot de passe.
Jusque là rien d'extraordinnaire.
Sauf que si on quitte normalement (la session ainsi que toutes les variables sont bien détruites , j'ai vérifier) et que l'on utilise le bouton page précédente, le navigateur de l'utilisateur renvoi le tableau POST (avec login mot de passe) et reouvre sans scupule l'application puisque le mdp est valide.
exite-t-il une methode pour éviter ça?
merci
Réponses
|