Je pense tout haut là:
IMP transforme les trucs qui ressemblent à des liens http en liens http cliquables (en rajoutant <a href=...).
A l'heure actuelle, le lien en question est la copie exacte du lien du mail, si on a un mail comme ca:
Ce qui fait que quand on clique sur le lien, on passe d'abord par la page redirect.php qui n'a pas l'id de session dans les paramètres et qui redirige vers l'url passé en paramètre. Ce qui fait que le referer passé à linuxfr.org sera http://webmail.free.fr/redirect.php?url=http://www.linuxfr.org/(...) et fini les soucis...
[^] # Re: Webmail ou session php??
Posté par Babelouest (site web personnel) . En réponse au journal Webmail le retour .... Évalué à 3.
Et si on avait une autre solution ?
Je pense tout haut là:
IMP transforme les trucs qui ressemblent à des liens http en liens http cliquables (en rajoutant <a href=...).
A l'heure actuelle, le lien en question est la copie exacte du lien du mail, si on a un mail comme ca:
Enlarge your penis
Clic on the link below to have an enormous dick !
http ://www.linuxfr.org/
IMP le passe dans sa moulinette et donne ca:
Enlarge your penis
Clic on the link below to have an enormous dick !
<a href="http ://www.linuxfr.org/">http ://www.linuxfr.org/</a>
Et en l'occurence, le referer est la page du mail en cours avec l'id de session et le probleme de sécurité qui nous intérresse.
Et si au lieu du lien brut de décoffrage, on avait plutot:
<a href="http ://webmail.free.fr/redirect.php?url=http ://www.linuxfr.org/">http ://www.linuxfr.org/</a>
Ce qui fait que quand on clique sur le lien, on passe d'abord par la page redirect.php qui n'a pas l'id de session dans les paramètres et qui redirige vers l'url passé en paramètre. Ce qui fait que le referer passé à linuxfr.org sera http://webmail.free.fr/redirect.php?url=http://www.linuxfr.org/(...) et fini les soucis...
Qu'est-ce que vous en dites ?