16-09-2011, 07:15 PM
(16-09-2011, 01:17 PM)popayan a écrit : J'ai pas tout suivi et je vais peut être dire une énormité mais pourquoi ne pas mettre un token unique sur ton lien au chargement de ta page.
Ensuite, pendant le traitement tu vérifies que le token n'a jamais été utilisé, si c'est le cas tu traites, sinon tu fais rien
ca marchera peut être sur l'aspect double clic, mais pas sur l'aspect triche
je peux très bien envoyer n requêtes avec des token différents
il faut arriver à bloquer côté serveur sans information issue du client