IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Flex Discussion :

Quelle méthode utiliser pour communiquer en HTTP ?


Sujet :

Flex

  1. #21
    Membre éprouvé Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 935
    Points : 1 019
    Points
    1 019
    Par défaut
    Citation Envoyé par berceker united Voir le message
    ... Certes, tu t'es peut être jamais fais intercepter l'identifiant et mot de passe. Mais peut être que tu ne le sais pas ou que tu n'as pas été victime.... :
    Oui, un formulaire par définition est conçu pour s'identifier, si sophistiqué soit-il.
    Quel intérêt sinon ?
    Dans le cas contraire, revenons au boulier, et laissons tomber internet.

    Pour information, les sessions peuvent être facilement piratable si le serveur est mal sécurisé. C'est simple, les variables mis en session sont en faite placées dans un fichier dont le nom correspond à l'id de la session. Si quelqu'un accède à ce répertoire, c'est la bamboula party. il y a d'autre moyens mais c'est pas le sujet.
    Il n'y a pas de répertoire.
    ==> Sauf chez free (?), ce qui est assez singulier en matière de sécurité.
    Pour les autres :
    Un id de session n'est créé que lorsque l'identification est valide.
    Pas d'id de session ? ==> Pas d'accés aux données.
    Et de surcroit, l'id de session n'est accessible que depuis le navigateur qui a sollicité la session, en l'occurence depuis un poste utilisateur...unique
    Mais à ton avis, pourquoi ces systèmes de session php ont été innovés, c'est justement pour palier aux problémes de sécurité via les méthodes POST ou GET.
    Maintenant, je te défie de me fournir un id de session accessible.
    Ce n'est pas parce que les choses sont difficiles qu'on n'ose pas les entreprendre.
    C'est parce qu'on n'ose pas les entreprendre qu'elles sont difficiles.

  2. #22
    Expert éminent
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 488
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 488
    Points : 6 037
    Points
    6 037
    Par défaut
    Citation Envoyé par alain31tl Voir le message
    Oui, un formulaire par définition est conçu pour s'identifier, si sophistiqué soit-il.
    Quel intérêt sinon ?
    Dans le cas contraire, revenons au boulier, et laissons tomber internet.



    Il n'y a pas de répertoire.
    ==> Sauf chez free (?), ce qui est assez singulier en matière de sécurité.
    Pour les autres :
    Un id de session n'est créé que lorsque l'identification est valide.
    Pas d'id de session ? ==> Pas d'accés aux données.
    Et de surcroit, l'id de session n'est accessible que depuis le navigateur qui a sollicité la session, en l'occurence depuis un poste utilisateur...unique
    Mais à ton avis, pourquoi ces systèmes de session php ont été innovés, c'est justement pour palier aux problémes de sécurité via les méthodes POST ou GET.
    Maintenant, je te défie de me fournir un id de session accessible.
    L'id de la session passe en get ou post et si tu snif le réseau tu peux récupérer le SESSIONID dans la tram. Tu peux éventuellement récupérer la session de l'utilisateur. Mais il est possible de se protéger de cela mais il faut le savoir.
    Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !...

  3. #23
    Expert éminent
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 488
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 488
    Points : 6 037
    Points
    6 037
    Par défaut
    En faisant une recherche sur la compression des données transférées, je suis tombé sur ce site intéressant
    Tutorial
    http://www.madebycode.fr/tutorials/a...xml#comment-27
    Bench
    http://www.inwayvideo.com/xmlperf/flex/
    Mon avatar ? Ce n'est rien, c'est juste la tête que je fais lorsque je vois un code complètement frappa dingue !...

Discussions similaires

  1. quelle méthode utiliser pour la detection de courbe paramétrique?
    Par Elodie31 dans le forum Traitement d'images
    Réponses: 2
    Dernier message: 27/06/2008, 09h43
  2. Quelle méthode utiliser pour traiter les images
    Par babozfr dans le forum VC++ .NET
    Réponses: 3
    Dernier message: 02/03/2007, 15h40
  3. Quelle méthode utiliser pour un formulaire
    Par sam01 dans le forum Langage
    Réponses: 4
    Dernier message: 23/06/2006, 16h42
  4. Réponses: 4
    Dernier message: 02/05/2006, 12h08
  5. méthode à utiliser pour annuaire
    Par psyco2604 dans le forum ASP
    Réponses: 2
    Dernier message: 01/06/2004, 15h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo