IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

jQuery Discussion :

Modif URL avec $.get()


Sujet :

jQuery

  1. #1
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2014
    Messages : 21
    Points : 11
    Points
    11
    Par défaut Modif URL avec $.get()
    Bonjour, j'ai un petit soucis avec la fonction $.get()

    Je vous explique, je passe en URL des tableaux au format JSON que j'envoie à un script PHP pour qu'il les traite, le problème est que je passe 5 tableaux, les 4 premiers aucun soucis, mais le dernier pose problème.

    Code JS :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    var mydata = {"numTask" : numTask-1, "numCat" : numCat, "descriptionArray[]" :  descriptionArray, "statutArray[]" : statutArray, "priveArray[]" : priveArray, "dureeArray[]" : dureeArray, "catArray[]" : catArray };
       $.get("http://localhost/glpi/plugins/monplugin/Smarty/templates/saveInfos.php", mydata, function(data) {
           alert(data);
       });
    Et avec quelques valeurs tests, l'url envoyé est :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    http://localhost/glpi/plugins/monplugin/Smarty/templates/saveInfos.php?numTask=5&numCat=4&descriptionArray%5B%5D=&descriptionArray%5B%5D=aaaaaaaaaa&descriptionArray%5B%5D=bbbbbbbbbbbb&descriptionArray%5B%5D=cccccccccccc&descriptionArray%5B%5D=ddddddddddddddd&statutArray%5B%5D=&statutArray%5B%5D=A+faire&statutArray%5B%5D=A+faire&statutArray%5B%5D=A+faire&statutArray%5B%5D=A+faire&statutArray%5B%5D=&priveArray%5B%5D=&priveArray%5B%5D=Non&priveArray%5B%5D=Non&priveArray%5B%5D=Non&priveArray%5B%5D=Non&priveArray%5B%5D=&dureeArray%5B%5D=&dureeArray%5B%5D=-----&dureeArray%5B%5D=-----&dureeArray%5B%5D=-----&dureeArray%5B%5D=-----&dureeArray%5B%5D=&catArray%5B%5D=&catArray%5B%5D=+Test1&catArray%5B%5D=+Test2&catArray%5B%5D=+Test3
    Les premiers tableaux passent correctement, exemple :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    [...]&descriptionArray%5B%5D=aaaaaaaaaa&descriptionArray%5B%5D=bbbbbbbbbbbb[...]
    Mais pour le dernier, des "+" s'ajoutent :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    &catArray%5B%5D=+Test1&catArray%5B%5D=+Test2&catArray%5B%5D=+Test3
    Si j'enleve ces "+" de l'url, mon script PHP fonctionne correctement, mais je ne vois pas pourquoi des "+" s'ajoutent ici...
    J'instancie et rempli mes tableaux de la même manière :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
            var priveArray = new Array;
            priveArray[0] = null;
            for(var i=1; i<numTask; i++) {
               priveArray[i] = $("#prive"+i+" option:selected").text(); 
            }
    [...]
            var catArray = new Array;
            catArray[0] = null;
            for(var i=1 ; i<numCat; i++) {
               catArray[i] = $("#categorie"+i+" option:selected").text();
            }
    Si quelqu'un a une idée je suis preneur, parce que là je ne vois pas du tout..

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    En général, les + dans l'URL correspondent à des espaces, vérifie qu'il n'y en a pas dans tes champs.

    EDIT

    Heu... ça sert à quoi ces lignes :
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2014
    Messages : 21
    Points : 11
    Points
    11
    Par défaut
    Bonjour bovino,

    ne t'occupe pas des
    pour l'instant je les ai mis a "null" mais par la suite les premières cases de mes tableaux devront avoir une valeur spécifique.

    Effectivement, en testant les valeurs récupérées par un autre script PHP, mes valeurs étaient bien précédées par un espace.

    Tout bête, mais mon soucis est réglé grâce à toi ! Sujet résolu.

    Merci votre patience.

  4. #4
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Février 2015
    Messages
    107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Février 2015
    Messages : 107
    Points : 139
    Points
    139
    Par défaut
    Salut,

    Une autre question concernant ton script : pourquoi utiliser get ? A priori, au vu du nom de la page cible (saveInfos), tu dois faire une modification en base non ?
    Si c'est bien le cas, pourquoi utiliser un get ? A part pour la joie d'exploitation de faille ?
    Darkauron

  5. #5
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2014
    Messages : 21
    Points : 11
    Points
    11
    Par défaut
    Salut Darkauron,

    Je n'ai pas réellement compris ton post... Pourquoi n'utiliserais-je pas GET ?
    Je ne connais pas vraiment les failles de sécurité, mais par quoi remplacer GET dans ce cas ?

  6. #6
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Dans ton cas, l'utilisation de POST serait probablement plus appropriée (et plus correcte au niveau sémantique des verbes HTTP), mais il n'y a pas forcément plus de risque de faille en POST qu'en GET.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  7. #7
    Membre habitué
    Homme Profil pro
    Développeur Web
    Inscrit en
    Février 2015
    Messages
    107
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Février 2015
    Messages : 107
    Points : 139
    Points
    139
    Par défaut
    La réponse est dans ta question :
    Je n'ai pas réellement compris ton post
    L'utilisation de Get se fait généralement pour récupérer des valeurs en base de données (via un SELECT).

    Quand tu veux modifier les informations dans une base (INSERT,UPDATE,DELETE), tu utilises post, qui fait la même chose que get, sauf que les paramètres ne sont pas dans l'URL (contrairement à get).

    Faut aussi savoir que la taille d'une URL est limité (à plus ou moins 2000 caractères de mémoires), mais limité quand même. Donc ton get ne pourra supporté qu'une certaine taille d'information, contrairement à post qui n'a pas de limite.

    Au niveau des failles, c'est plus simple de modifier une URL, et donc le passage de paramètres, que de modifier ce que tu envois à ton script en POST, même si ce n'est pas la faille du siècle .
    Darkauron

  8. #8
    Membre à l'essai
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2014
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2014
    Messages : 21
    Points : 11
    Points
    11
    Par défaut
    La réponse est dans ta question :
    Je n'ai pas réellement compris ton post
    J'ai bien aimé le petit jeu de mots

    Je fais effectivement des INSERT en bdd, mais j'utilise également des SELECT
    Pour ce qui est de la limite de caractères dans l'URL, je savais qu'elle existait, mais je ne savais pas de combien, j'ai encore appris quelque chose!
    Mais dans ce cas précis, je ne dépasserai pas cette limite, donc pas de soucis !

    Encore merci à vous.

  9. #9
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 637
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 637
    Points : 66 661
    Points
    66 661
    Billets dans le blog
    1
    Par défaut
    c'est plus simple de modifier une URL, et donc le passage de paramètres, que de modifier ce que tu envois à ton script en POST
    Plus simple pour qui ?
    envoyer du post se fait facilement ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. url avec $.get
    Par tristansocr dans le forum jQuery
    Réponses: 5
    Dernier message: 15/02/2012, 11h33
  2. Url rewriting avec GET
    Par gtenthorey dans le forum Apache
    Réponses: 1
    Dernier message: 02/12/2008, 12h08
  3. URL Rewriting avec GET (et "+")
    Par supertino7 dans le forum Apache
    Réponses: 6
    Dernier message: 10/11/2008, 20h35
  4. Réponses: 6
    Dernier message: 20/05/2008, 12h57
  5. url d'une page asp ou upload avec get
    Par taupin dans le forum ASP
    Réponses: 18
    Dernier message: 22/08/2003, 14h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo