IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

modification des donn�es avant envoi au serveur


Sujet :

JavaScript

  1. #1
    Membre confirm�
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    90
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 90
    Par d�faut modification des donn�es avant envoi au serveur
    Bonjour,

    Je me pose la question suivante :
    Comment �tre sur que les donn�es envoy�s par le client ne sont pas modifi�es ?


    Par exemple, j'ai un bouton qui a une fonction sur le onclick nomm� Delete et qui prend en param�tre un id.

    La fonction Delete est toute simple, elle fait une requ�te ajax et envoie l'id pass� en param�tre vers le serveur qui ce dernier supprime dans une base l'id envoy�.

    Comment �tre sur qu'un utilisateur n'a pas modifi� cet id avant l'envoi au serveur (avec un d�bugger,inspection d��l�ment,modification du javascript,..) ?

    Un autre exemple est le site Betclic qui utilise pas mal l'Ajax et notamment lors de l'envoi d'un pari.
    Imaginons que je fais un pari d' 1 Euro et qu'avant l'envoi je trouve la donn�e javascript qui contient cette info et que je la modifie (je la remplace par 3 ).
    Au final je pourrais avoir mon compte d�bit� de 1� alors que j'ai jou� 3�.(bien que sur leur serveur mon compte sera r�ellement d�bit� de 3�).

  2. #2
    R�dacteur

    Avatar de Bovino
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 55
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - �diteur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par d�faut
    Les seules v�rifications valables sont celles faites sur le serveur !
    Pas de question technique par MP !
    Tout le monde peut participer � developpez.com, vous avez une id�e, contactez-moi !
    Mes formations video2brain : La formation compl�te sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'int�gration de JSFiddle et CodePen sur le forum

Discussions similaires

  1. [JTable] Interdire la modification des donn�es ?
    Par Cyborg289 dans le forum Composants
    R�ponses: 7
    Dernier message: 25/02/2013, 10h40
  2. R�ponses: 6
    Dernier message: 30/03/2012, 16h36
  3. s�curiser des donn�es avant envoi
    Par Daviloppeur dans le forum Langage
    R�ponses: 2
    Dernier message: 04/03/2010, 00h31
  4. R�ponses: 6
    Dernier message: 15/02/2006, 14h02
  5. traitement des donn�es avant envoie dans MySQL
    Par italiasky dans le forum SQL Proc�dural
    R�ponses: 13
    Dernier message: 07/02/2006, 22h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo