IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécurité récuperation cross server Javascript et insert en BDD


Sujet :

Sécurité

  1. #1
    Membre habitué
    Profil pro
    Développeur Web
    Inscrit en
    Avril 2010
    Messages
    141
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Avril 2010
    Messages : 141
    Points : 157
    Points
    157
    Par défaut Sécurité récuperation cross server Javascript et insert en BDD
    Bonjour,

    Reprenant aujourd'hui un projet déjà commencé, je me pose des questions quant à la sécurité d'une chose.

    Sur un formulaire, une saisie effectué sur un champ fait une requête Ajax sur un serveur pour y ajouter sur la page des informations ensuite transmise en base de données après validation du formulaire.

    Ces champs cachés ou ces informations ajoutées sur la page ne sont-elles pas sensibles à la modification avant un ajout en base?

    Ne vaut-il pas mieux effectuer cette requête Ajax lors de l'ajout en base après validation?

    Merci d'avance pour l'aide que vous pourrez apporter à un novice en terme de sécurité.

  2. #2
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    16 957
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 16 957
    Points : 44 121
    Points
    44 121
    Par défaut
    Bonjour,
    Ne vaut-il pas mieux effectuer cette requête Ajax lors de l'ajout en base après validation?
    quoiqu'il arrive la validation des données doit s'effectuer coté serveur avant mise en BdD, les vérifications coté clients ne sont là que pour apporter un confort à l'utilisateur et limiter les aller/retour au serveur.

Discussions similaires

  1. SQL Server 2005 - ETL - Insertion données avec vérification.
    Par Mailgifson dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 23/12/2007, 12h22
  2. [VB.NET 2005][SQL SERVER 2005] Pb d'insertion en BdD
    Par jhary07 dans le forum Windows Forms
    Réponses: 5
    Dernier message: 02/01/2006, 08h53
  3. [PHP-JS] Récuperer une variable javascript..
    Par gwendy dans le forum Langage
    Réponses: 3
    Dernier message: 17/10/2005, 21h24
  4. [SQL Server]Erreur d'insertion dans la DB
    Par Dnx dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 26/09/2005, 13h55
  5. [javascript] problème insertion image
    Par Pwill dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 18/05/2005, 16h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo