ticket_print.php accessible à tout le monde
Posté : mar. 8 sept. 2015 12:41
Bonjour,
Le logiciel GestSup est installé sur un serveur avec une adresse public.
J'ai remarqué qu'il suffisait de remplacer le numéro d'ID pour accéder à n'importe quel ticket, que l'on soit connecter ou non au logicile GestSup, depuis les pages .../ticket_print.php&id=....
Il y a -t- un moyen de sécuriser ça afin delimiter cette accès uniquement aux personnes qui ont accès au logicile GestSup
Cordialement
Jerome BOUCHET
Le logiciel GestSup est installé sur un serveur avec une adresse public.
J'ai remarqué qu'il suffisait de remplacer le numéro d'ID pour accéder à n'importe quel ticket, que l'on soit connecter ou non au logicile GestSup, depuis les pages .../ticket_print.php&id=....
Il y a -t- un moyen de sécuriser ça afin delimiter cette accès uniquement aux personnes qui ont accès au logicile GestSup
Cordialement
Jerome BOUCHET