Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

[Ajax] script post ou get ? précision

Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
ZelkiN
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 27 Juil 2007
Messages: 233
Localisation: Aix-Les-Bains (73)

URL permanente de ce messagePosté le : Mer Juin 11, 2008 15:45    Sujet du message: [Ajax] script post ou get ? précision

Bonjour, voici le code que j'utilise pour passer des infos formulaire. (script de test)

Code:
<script type="text/javascript">

function maFonctionAjax(Id, Nom, third)
{
  var OAjax;
  if (window.XMLHttpRequest) OAjax = new XMLHttpRequest();
  else if (window.ActiveXObject) OAjax = new ActiveXObject('Microsoft.XMLHTTP');
  OAjax.open('POST',"traitement.php",true);
  OAjax.onreadystatechange = function()
  {
      if (OAjax.readyState == 4 && OAjax.status==200)
      {
          if (document.getElementById)
          {   
              if (OAjax.responseText =='true') { /* OK */
                    document.getElementById('msg').innerHTML='<font color=GREEN>'+OAjax.responseText+'</font>';
              }else{                             /* PAS OK */
                    document.getElementById('msg').innerHTML='<font color=RED>'+OAjax.responseText+'</font>';
              }
          }     
      }
  }
  OAjax.setRequestHeader('Content-type','application/x-www-form-urlencoded');
  OAjax.send('Id='+Id+'&Nom='+Nom+'&third='+third);                 
}
</script>


J'aimerais savoir si les valeur Id, Nom, et third sont bien transmis par POST, autrement dit qu'elle ne peuvent pas être intercepter, ou elle sont envoyé par get car je vois ca : " OAjax.send('Id='+Id+'&Nom='+Nom+'&third='+third); "

?

merci
 
ZelkiN Visiter le site web du posteur
Bool
WRInaute accro
WRInaute accro

Inscrit le: 26 Fév 2004
Messages: 1178
Localisation: Lyon

URL permanente de ce messagePosté le : Mer Juin 11, 2008 15:54    Sujet du message: [Ajax] script post ou get ? précision

Hello,

je te conseille d'utiliser des outils de "débugage" : LiveHTTPHeaders tout comme Firebug par exemple, deux extensions pour Firefox t'indiquent très facilement ce genre de chose.

Dans tous les cas que ce soit du POST, du GET, voir même des COOKIE c'est parfaitement interceptable et falsifiable.
 
Bool Visiter le site web du posteur
ZelkiN
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 27 Juil 2007
Messages: 233
Localisation: Aix-Les-Bains (73)

URL permanente de ce messagePosté le : Mer Juin 11, 2008 16:00    Sujet du message: [Ajax] script post ou get ? précision

ok je l'ai installé, est ce que ce code vous semble sécurisé ou pas ? sachant que mon onsbumit sur mon form ressemble à ca:

Code:
<form method="post" onsubmit="maFonctionAjax(this.Id.value,this.Nom.value,this.third.value);return false" action="">....


Concernant ma page php j'ai toutes les vérif nécéssaire de ce coté la, enfaite je voudrais savoir si il n'y a pas de "faille" dans ce code js ?
 
ZelkiN Visiter le site web du posteur
seebz
WRInaute impliqué
WRInaute impliqué

Inscrit le: 15 Avr 2007
Messages: 386

URL permanente de ce messagePosté le : Mer Juin 11, 2008 18:48    Sujet du message: [Ajax] script post ou get ? précision

Les données sont bien envoyés en POST :
Citation:
OAjax.open('POST',"traitement.php",true);


Quand à la sécurité, tu dois ne peut rien faire de plus que vérifier coté serveur car rien n'empêche quelqu'un de modifier (en local) ton code et te soumettre des données falsifiées.

un peu de lecture : Guide de Sécurité PHP: Traitement des formulaires
 
seebz Visiter le site web du posteur
ZelkiN
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 27 Juil 2007
Messages: 233
Localisation: Aix-Les-Bains (73)

URL permanente de ce messagePosté le : Ven Juin 13, 2008 10:55    Sujet du message: [Ajax] script post ou get ? précision

ok merci beaucoup, alors je vais gérer la sécurité au niveau de PHP ^^ enfaite je voulais faire les 2 mais bon Razz
 
ZelkiN Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1 - 
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort