summaryrefslogtreecommitdiff
path: root/à faire après livraison
diff options
context:
space:
mode:
Diffstat (limited to 'à faire après livraison')
-rw-r--r--à faire après livraison36
1 files changed, 36 insertions, 0 deletions
diff --git a/à faire après livraison b/à faire après livraison
new file mode 100644
index 0000000..aeaab1d
--- /dev/null
+++ b/à faire après livraison
@@ -0,0 +1,36 @@
1Le reste du site
2
3Miniatures avec imagemagick en alternative de GD
4
5
6Protection contre les falsifications de requête inter-site - CSRF
7
8ici une explication simple avec un exemple simpliste
9(les GET servent à la navigation, les POST à l'action)
10https://www.ibm.com/docs/fr/order-management?topic=ssgtjf-com-ibm-help-sfs-cpqsolution-doc-customization-c-wcc-crosssiterequestforgery-html
11
12notre site est-il concerné? le navigateur peut toujours enregistrer les identifiants (cookie ou pas), la session sur le serveur sera donc maintenue
13protection: on ajoute un formulaire caché avec une valeur aléatoire cryptée utilisable une seule fois (=jeton)
14
15"Vous pouvez rendre chaque jeton utilisable une seule fois et ainsi éviter de rejouer plusieurs fois la même requête.
16Les jetons sont stockés dans le back-office.
17Une rotation des jetons est effectuée quand le nombre maximum a été atteint, les plus vieux en premier.
18Chaque jeton peut être lié à une URL spécifique.
19Si un jeton est intercepté, il ne peut pas être utilisé dans un autre contexte.
20Si besoin, les jetons peuvent être attachés à une adresse IP spécifique.
21Depuis la version v2.1, les jetons peuvent être réutilisés (par exemple pour les requêtes AJAX).
22Si vous n’utilisez pas un framework qui gère la protection CSRF pour vous, jetez un oeil à Anti-CSRF."
23
24une bibli qui fait ça: https://github.com/paragonie/anti-csrf
25
26
27Upload de musique/vidéo
28Ajout de liens youtube, spotify, etc
29
30Version avec base de données
31
32Site bilingue (nécessite la base de données)
33
34Editeur tout AJAX (pas juste les images)
35
36Utilisation de l'éditeur sans recharger la page