auto_restrict 3.1 : you shall not pass (at least without a token)
Voici une nouvelle version de ce script qu'il suffit d'inclure dans une page php pour en restreindre l'accès au seul admin.
Cette nouvelle version accroît la sécurité :
- en incluant (enfin!) la gestion automatisée des tokens permettant de s'assurer que les données reçues proviennent bien du formulaire prévu et non d'un usurpateur de session.
- en permettant d'implémenter une sécurité supplémentaire sur les formulaires sensibles.
- en gérant de façon transparente le bannissement/débannissement des IP et les problèmes de referrer.
Si ça intéresse quelqu'un, c'est posé ici 



Dans les lectures de tout dévoreur de livres, il y a des hauts et des bas: certains ouvrages, mal écrits, trop longs ou au scénario peu imaginatif se retrouvent mis de côté dès la fin de l'étape "donnons-lui sa chance jusqu'à la page XX"... puis il y en a d'autres, des perles.
Et allez... encore une photo du lundi... pfff...
le verre semblait même craquelé comme le premier iphone6 venu rencontrant son pavé matinal.
Et allez, encore un plugin pour le site social à base de pluXml... il était de bon aloi de mettre une petite alerte rappelant le prochain anniversaire à fêter dans les inscrits sur le site.
Toujours dans le cadre de mon projet d'espace communautaire privé à base de pluXml, je vous propose un plugin qui permet de placer où l'on veut un menu admin fournissant des raccourcis vers les fonctions les plus utiles aux users un peu noobs (le genre de user du projet pour mes potes de boulot