Questions marquées «security»

97
Y a-t-il une différence entre l'authentification et l'autorisation?

Je vois ces deux termes un peu bandés (en particulier dans les scénarios Web, mais je suppose que ce n'est pas limité à cela) et je me demandais s'il y avait une différence ou non. Il me semble qu'ils signifient tous les deux que vous êtes autorisé à faire ce que vous faites. Est-ce donc juste une...

97
Quelles variables $ _SERVER sont sûres?

Toute variable qu'un utilisateur peut contrôler, un attaquant peut également contrôler et est donc une source d'attaque. Cela s'appelle une variable «corrompue» et n'est pas sûre. Lors de l'utilisation $_SERVER, de nombreuses variables peuvent être contrôlées. PHP_SELF, HTTP_USER_AGENT,...