IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

java requested ? mais pas un gramme de java dans le code


Sujet :

Sécurité

  1. #1
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 637
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 637
    Points : 66 658
    Points
    66 658
    Billets dans le blog
    1
    Par défaut java requested ? mais pas un gramme de java dans le code
    Bonjour,

    Je poste ici parce que je ne sais pas vraiment ou poster ailleurs en fait ...

    J'ai un site pro sur le quel je propose une zone espace privilège.
    Les clients doivent être inscrits pour acceder à une zone a fonctionalités complémetaires le client est identifié par variabels de session.
    Sur mes pages j'ai donc le petit formulaire qui va bien avec les champs login mdp qui pointe sur un fichier php.
    Cette page ne comporte rien de particulier par rapport aux autres pages, elle fait juste un test dans la base et utilise des variables de session
    un header standard identique aux autres pages

    Chez certains clients sous IE le fait de tenter de se logguer déclenche un message indiquant qu'il faut intaller la dernière version de java...
    Je n'ai pas un gramme de java dans la page !
    J'avais pensé au script de google analytics, mais ce script est présent sur d'autres pages sans declencher cette alert java.
    J'avais aussi pensé au format de fichier genre un BOM qui aurait pu être interprété comme du java mais tous mes fichiers sont desormais en UTF8 sans BOM.

    Je suis convaincu qu'il doit s'agir d'une option de sécurité du navigateur donc typiquement un souci coté client, mais je n'arrive pas à reproduire ce blocage.
    J'ai tenté de d'activer les différents niveaux de securité de IE sans succès
    Il me faut absolument pouvoir cerner d'ou provient ce message java.

    J'avais aussi pensé à une tentative de hack au moyen d'un applet de java placé sur le serveur ou par un cookie mais j'ai vérifié toutes les images et le fichiers sur le serveur sans rien trouver

    Aucun souci sous les autres navigateurs.

    Auriez vous une piste que j'aurais ratée ???
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  2. #2
    FoxLeRenard
    Invité(e)
    Par défaut
    Bonjour,
    Alors te dire que sans code pas de réponses

    Par contre s'il sagit de ton propre site web,
    1) il contient bien du BOM (pas nettoyé !)
    2) on lit partout
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    <a href="fr/index.htm" onfocus='this.blur()' >
    Alors

  3. #3
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 637
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 637
    Points : 66 658
    Points
    66 658
    Billets dans le blog
    1
    Par défaut
    non il ne s'agit pas d'un des sites dont le lien se trouve dans ma signature ...

    ensuite je ne vois pas en quoi le javascript dans un lien déclencherait une alerte java
    et en l'occurence il n'y a pas plus de javascript sur cette page que sur les autres ...
    ni de java que de beurre an branche dans les apalaches ...
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  4. #4
    FoxLeRenard
    Invité(e)
    Par défaut
    Citation Envoyé par SpaceFrog Voir le message
    non il ne s'agit pas d'un des sites dont le lien se trouve dans ma signature ...

    ensuite je ne vois pas en quoi le javascript dans un lien déclencherait une alerte java
    et en l'occurence il n'y a pas plus de javascript sur cette page que sur les autres ...
    ni de java que de beurre an branche dans les apalaches ...
    J'essayais juste d'aider, mais je ne confonds pas java et javascript,

    juste je te signalais que quand tu passes sur ta page il y a
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    <td class='bot' id='OI' title="OUEST ISOL - Isolation industrielle" style="padding-left:10%" >
    <a href="fr/index.htm" onfocus='this.blur()' >
    <img  class='lett' src="images/letter_logo_OI.gif" width="200" height="150"  />
    <img class='round' src="images/round_logo_OI.gif" width="200" height="200"  /></a>
    </td>
    onfocus='this.blur()

    et en tête un code BOM
    voila, désolé de t'avoir dérangé pour rien

  5. #5
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 637
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 637
    Points : 66 658
    Points
    66 658
    Billets dans le blog
    1
    Par défaut
    Heu ...
    Merci pour tes idées, mais comme sus-dit, rien à voir avec ce site là.. le site en question est 200% en utf-8 sans BOM

    Mais ton point de vue m'intéresse sur le fameux en quoi cela aurait une influence sur une alerte java ?
    que cela n'a pas par ailleurs puisque je n'ai aucun souci avec cette page là ...

    (Juste pour info ce site là est d'ailleurs complètement dépassé au niveau du code, je n'ai pas eu le temps ni les informations nécessaire pour le mettre à jour, il est prévu que je le refasse intégralement en strict ...)
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  6. #6
    FoxLeRenard
    Invité(e)
    Par défaut
    Non pas java, mais erreur non visible javascript , puisqu'il sagit de siprimer
    l'action de cadre par exemple sur une image en lien <a

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Accès à Google par le navigateur mais pas par Java
    Par Ceubex dans le forum Général Java
    Réponses: 3
    Dernier message: 19/06/2011, 14h28
  2. Réponses: 2
    Dernier message: 29/06/2010, 16h21
  3. Réponses: 5
    Dernier message: 26/08/2009, 15h40
  4. Réponses: 3
    Dernier message: 14/04/2009, 11h29
  5. [Expression Régulière] Ok sur JRegexTester, mais pas sur mon Test.java
    Par nicorama dans le forum API standards et tierces
    Réponses: 1
    Dernier message: 23/09/2008, 14h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo