Bonjour,
Je suis en train de r�aliser une biblioth�que de composants javascripts.
Un volet de ma biblioth�que concernant l'utilisation de ces composants pour faire des formulaires.
Evidemment, je fais toutes les v�rifications n�cessaires en javascript avant de valider l'envoi du formulaire mais maintenant je souhaiterai d�charger les futurs d�veloppeurs de la partie v�rification php.
Je m'explique :
Si le formulaire a �t� valid� en javascript, je cr�e un fichier php sur le serveur o� j'enregistre � la vol�e du code php (correspondant � chaque composant du formulaire) puis lors du submit, j'appel cette page php cr�e dynamiquement.
Ainsi chaque composant javascript aura une propri�t� qui contiendra le code php � enregistrer dans le fichier php cr�er apr�s validation javascript et le d�veloppeur n'a plus � cr�er lui-m�me de page php pour valider sur serveur les donn�es transmises par l'utilisateur.
Je sais pas si je me fais comprendre...
J'ai deux questions de s�curit� :
La premi�re, est-ce que cr�er un fichier php (et donc donner les droits de cr�ation de fichier � ma page formulaire) ne repr�sente pas un futur risque de s�curit�?
Secondo, concernant les petits malins qui trifouille le javascript, est-ce que ma solution de cr�er dynamiquement la page php de validation (par appel javascript) ne peut pas �tre contourn� et que l'utilisateur acc�de quand m�me � la page de traitement des donn�es?
bref, c'est assez compliqu� ce que j'essai de faire, mais cela changera la vie des d�veloppeurs pour int�grer des formulaires intelligents et r�actifs.
Partager