Bonjour,
Je suis allé au bout du tuto sur créer un MVC de A a Z, depuis que j'utilisais sur un site perso.
Ces derniers temps je me suis rendu compte que ma base de données perdait des enregistrements par paquet de 10, il s'avère que c'est un robot qui arrive à accéder à la partie "cockpit" (alors que chez moi ça redirige bien) et qui clique sur tous les liens, dont les "delete" de la méthode "admin_index" des différents controllers.
Donc j'ai fait un test, et en effet si j'appelle cockpit/objets/delete/xx, ça me redirige vers blog/index mais ça exécute quand même la méthode admin_delete, ce qui pose un sacré problème de sécurité.
Alors du coup je peux surement empêcher l'accès à ce robot avec un robots.txt, mais après un humain pourrait utiliser cette faille, du coup comment puis-je combler ça ? il ne me semble pas avoir modifier cette partie "redirection" pour les non-utilisateurs.