Les archives de FluxBB.fr
Vous n'êtes pas identifié(e).
Pages : 1
Bonjour,
Depuis le temps que j'utilise punbb je me suis toujours demandé l'utilité de la vérification effectué par punbb entre la variable $_SERVER['http_referer'] et la variable $pun_config['o_base_url'].
Est une sécurité ? Dans ce cas , ne pourrait elle pas être facilement contourné vu que le referer est envoyé par le navigateur (donc modifiable facilement).
Que risque t'on à désactiver cette vérification ?
Merci d'avance !
Hors ligne
Ça a déjà été abordé... il y a un certain temps 
http://www.punbb.fr/forums/viewtopic.php?id=5767
(HS: Rhoo... c'te copitage de nom
)
=> Plugins | Modifications | Liens utiles <=
.._ -Pandark- _..
Serial Dreamer
Hors ligne
Merci !
le referer est envoyé par le navigateur c'est donc bien une sécurité en toc, c'est pour cela qu'il est remplacé dans la 1.3 au profit de csrf_token
Donc si j'en crois les dires de vin100 cette vérification ne sert à rien... Si c'est le cas, c'est bizarre qu'elle n'ai pas été supprimée dans les différentes mises à jours de punbb!
Autant la désactiver vu qu'elle engrange souvent pas mal de problème pour les admins (notamment lors de l'utilisation de https)
Dernière modification par Adrien P (24-10-2007 16:55:59)
Hors ligne
Ca evite les scripts kiddiz équipé du premier proxy php venu quand même.
:canon: Mangafan : Mettez un chat dans votre processeur ! 
Hors ligne
Ok, merci
Hors ligne
ouais c'est mieux que rien du tout
Hors ligne
Pages : 1