Comment On GetDroitUtilisateur(T)

Tim Cartwright nous étonne une fois de plus ... [Texte complet]
« PrécédentPage 1Suivant »

Re: GetDroitUtilisateur(T)

2008-04-14 02:22 • par pngl (non enregistré)
Arg, à force de ne voir que des listes sérialisées, les gens en oublient la structure qui était représentée à la base.

Re: GetDroitUtilisateur(T)

2008-04-14 03:05 • par weird alexis (non enregistré)
Le vrai WTF est que le rôle de l'utilisateur est stocké dans un cookie !

UserPrivileges = UCase(Request.Cookies("CUR_USER_ROLE"))

Un client HTML mal intentionné peut envoyer le cookie qu'il veut et acquérir les droits voulus...

Re: GetDroitUtilisateur(T)

2008-04-14 03:06 • par weird alexis (non enregistré)
189528 en réponse à 189527
Typo: je voulais dire "client HTTP"

Re: GetDroitUtilisateur(T)

2008-04-14 03:06 • par michael (non enregistré)
c'est moi ou il lit les roles dans le cookie utilisateur ?

si c'est ça la sécurité est ...
« PrécédentPage 1Suivant »

Ajouter un commentaire