|
|
|
| /* Edition Française */ |
| « Précédent | Page 1 | Suivant » |
|
Arg, à force de ne voir que des listes sérialisées, les gens en oublient la structure qui était représentée à la base.
|
Re: GetDroitUtilisateur(T)
2008-04-14 03:05
•
par
weird alexis
(non enregistré)
|
|
Le vrai WTF est que le rôle de l'utilisateur est stocké dans un cookie !
UserPrivileges = UCase(Request.Cookies("CUR_USER_ROLE")) Un client HTML mal intentionné peut envoyer le cookie qu'il veut et acquérir les droits voulus... |
Re: GetDroitUtilisateur(T)
2008-04-14 03:06
•
par
weird alexis
(non enregistré)
|
|
Typo: je voulais dire "client HTTP"
|
|
c'est moi ou il lit les roles dans le cookie utilisateur ?
si c'est ça la sécurité est ... |
| « Précédent | Page 1 | Suivant » |