IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

s�curisation du js


Sujet :

JavaScript

Vue hybride

Message pr�c�dent Message pr�c�dent   Message suivant Message suivant
  1. #1
    Membre confirm�
    Profil pro
    �tudiant
    Inscrit en
    Mai 2008
    Messages
    56
    D�tails du profil
    Informations personnelles :
    �ge : 36
    Localisation : France, Is�re (Rh�ne Alpes)

    Informations professionnelles :
    Activit� : �tudiant

    Informations forums :
    Inscription : Mai 2008
    Messages : 56
    Par d�faut s�curisation du js
    Bonjour.
    jusqu'� maintenant je s�curisais tout mon js via une double v�rification en PHP car le js est facilement modifiable.
    Par exemple pour une fonction
    fuction modif_comm_admin(3)

    je v�rifiais d'abord si le gars avait le droit de modifier un com, ensuite si oui j'affichais le bouton, puis enfin en PHP avant affichage de la fen�tre de modif je rev�rifiais en php.

    Mais aujourd'hui je me suis demander notament au moment d'impl�menter uploadify si il y avait besoin de re-v�rifier en php derri�re ( si le fichier �tait bien de l'extension voulue .....) car notament avec firebug je vois pas comment pouvoir fausser les donn�es...
    il s'impl�mente comme �a:
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    <input id="fileInput" name="fileInput" type="file" />
    <script type="text/javascript">// <![CDATA[
    $(document).ready(function() {
    $('#fileInput').uploadify({
    'uploader'  : 'uploadify.swf',
    'script'    : 'uploadify.php',
    'cancelImg' : 'cancel.png',
    'auto'      : true,
    'folder'    : '/uploads'
    });
    });
    // ]]></script>

    Donc en r�sum� ma question est simple: est-il toujours n�cessaire de faire une v�rification de donn�es provenant de js ( param�tres de fonction ou autres) et sinon quand d�finir quand il est opportun de le faire et quand il est inutile de le faire...


    Merci de votre aide

  2. #2
    R�dacteur

    Avatar de Bovino
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 55
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - �diteur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par d�faut
    La r�ponse tient en un acronyme : NTUI "Never trust user input". Et tout ce qui arrive sur le serveur doit �tre consid�r� comme de l'user input.
    Donc oui, la v�rification cot� serveur DOIT �tre syst�matique car oui, un utilisateur un peu (sans plus) exp�riment� pourra toujours essayer de t'envoyer des donn�es non conformes.
    Firebug est le moyen le plus connu et accessible, mais ce n'est pas le seul, certains outils sont capables de cr�er de toute pi�ce une requ�te HTTP.
    Pas de question technique par MP !
    Tout le monde peut participer � developpez.com, vous avez une id�e, contactez-moi !
    Mes formations video2brain : La formation compl�te sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'int�gration de JSFiddle et CodePen sur le forum

  3. #3
    Membre confirm�
    Profil pro
    �tudiant
    Inscrit en
    Mai 2008
    Messages
    56
    D�tails du profil
    Informations personnelles :
    �ge : 36
    Localisation : France, Is�re (Rh�ne Alpes)

    Informations professionnelles :
    Activit� : �tudiant

    Informations forums :
    Inscription : Mai 2008
    Messages : 56
    Par d�faut
    un �norme merci
    �a me conforte dans mon id�e
    ( comme le js est un langage client de toute fa�on �a doit �tre facile )

    Merci encore

+ R�pondre � la discussion
Cette discussion est r�solue.

Discussions similaires

  1. R�ponses: 5
    Dernier message: 09/06/2004, 11h53
  2. s�curiser le mot de passe dans une page asp
    Par Redouane dans le forum ASP
    R�ponses: 2
    Dernier message: 10/03/2004, 21h16
  3. Pb de connexion s�curis�e pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    R�ponses: 2
    Dernier message: 18/07/2003, 16h16
  4. Authentification S�curis�e
    Par HPJ dans le forum MS SQL Server
    R�ponses: 7
    Dernier message: 23/06/2003, 10h45
  5. S�curiser les M�tadata IB en utilisation mono ?
    Par ADN75018 dans le forum D�buter
    R�ponses: 23
    Dernier message: 31/01/2003, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo