IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

[AJAX] ajax s�curit� https


Sujet :

JavaScript

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    30
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 30
    Par d�faut [AJAX] ajax s�curit� https
    Bonjour,

    je fais des tests en Ajax, pour ma curiosit� personnelle et parce que j'ai peut-�tre un projet et je voudrai savoir deux choses :

    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requ�tes ajax effectu�es sur cette page, seront-elles crypt�es avec le protocole https ?

    - le faite de mettre un chemin relatif dans la fonction d'appel de page suivante :
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    5
    6
    7
    8
     
    new Ajax.Request('dossier/unepage.php',	{
    							method:method,
    							parameters:parametres,
    							async:async,
    							onComplete:reponse,
    							onFailure:erreur
    						});
    est-il dangereux ? Comment y rem�dier ?



    A oui, aussi cette question : existe-t-il un frameworks plus s�curis� que les autres par hasard ?

  2. #2
    R�dacteur

    Avatar de khayyam90
    Homme Profil pro
    Architecte de syst�me d�information
    Inscrit en
    Janvier 2004
    Messages
    10 371
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 40
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activit� : Architecte de syst�me d�information

    Informations forums :
    Inscription : Janvier 2004
    Messages : 10 371
    Par d�faut
    Bien le bonjour,

    Citation Envoy� par sorenson2 Voir le message
    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requ�tes ajax effectu�es sur cette page, seront-elles crypt�es avec le protocole https ?
    oui, un navigateur ne le respectant pas serait dangereux.

    - le fait de mettre un chemin relatif est-il dangereux ?
    un chemin relatif n'est pas plus dangereux qu'un chemin absolu. Si le chemin relatif est correct, la m�me ressource distante sera interrog�e

    A oui, aussi cette question : existe-t-il un frameworks plus s�curis� que les autres par hasard ?
    Il est difficile de g�rer la s�curit� c�t� client avec JavaScript, le code est de toute fa�on ouvert. Et puis, il n'y a pas grand chose de s�curitaire que tu puisses g�rer c�t� client. Donc du point de vue s�curit�, tous les frameworks Ajax se valent. Ils vont se diff�rencier par leur facilit� d'utilisation ou leur architecture.
    Un framework Ajax tend � �tre utilis� avec un framework dual c�t� serveur, qui lui, devra franchement s'occuper de la s�curit� (authentification, sessions, ...).

  3. #3
    R�dacteur

    Avatar de Bovino
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 55
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - �diteur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par d�faut
    Juste une chose � rajouter aux excellentes indications de mon excellent parrain () :
    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requ�tes ajax effectu�es sur cette page, seront-elles crypt�es avec le protocole https ?
    Attention, tu ne pourras faire de requ�te que sur le m�me protocole !
    Pas de question technique par MP !
    Tout le monde peut participer � developpez.com, vous avez une id�e, contactez-moi !
    Mes formations video2brain : La formation compl�te sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'int�gration de JSFiddle et CodePen sur le forum

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    30
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 30
    Par d�faut
    Attention, tu ne pourras faire de requ�te que sur le m�me protocole !
    Pour ma part c'est inpect ! Merci pour vos r�ponses.

Discussions similaires

  1. [AJAX] La s�curit� avec AJAX
    Par Ekinoks dans le forum G�n�ral JavaScript
    R�ponses: 4
    Dernier message: 07/03/2008, 13h49
  2. [AJAX] Ajax et https consid�r� comme cross-domain
    Par cassy dans le forum G�n�ral JavaScript
    R�ponses: 4
    Dernier message: 24/08/2007, 18h41
  3. [AJAX] formatage de http.responseText
    Par lesafir dans le forum G�n�ral JavaScript
    R�ponses: 9
    Dernier message: 13/08/2007, 11h12
  4. [AJAX] AJAX et s�curit�
    Par Milk_ dans le forum G�n�ral JavaScript
    R�ponses: 4
    Dernier message: 14/06/2007, 13h22
  5. [AJAX] reponse xml http request
    Par Alex35 dans le forum G�n�ral JavaScript
    R�ponses: 16
    Dernier message: 24/04/2007, 11h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo