IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Flex Discussion :

Quelle méthode utiliser pour communiquer en HTTP ?


Sujet :

Flex

  1. #21
    Membre émérite Avatar de alain31tl
    Homme Profil pro
    Inscrit en
    Novembre 2005
    Messages
    935
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations forums :
    Inscription : Novembre 2005
    Messages : 935
    Par défaut
    Citation Envoyé par berceker united Voir le message
    ... Certes, tu t'es peut être jamais fais intercepter l'identifiant et mot de passe. Mais peut être que tu ne le sais pas ou que tu n'as pas été victime.... :
    Oui, un formulaire par définition est conçu pour s'identifier, si sophistiqué soit-il.
    Quel intérêt sinon ?
    Dans le cas contraire, revenons au boulier, et laissons tomber internet.

    Pour information, les sessions peuvent être facilement piratable si le serveur est mal sécurisé. C'est simple, les variables mis en session sont en faite placées dans un fichier dont le nom correspond à l'id de la session. Si quelqu'un accède à ce répertoire, c'est la bamboula party. il y a d'autre moyens mais c'est pas le sujet.
    Il n'y a pas de répertoire.
    ==> Sauf chez free (?), ce qui est assez singulier en matière de sécurité.
    Pour les autres :
    Un id de session n'est créé que lorsque l'identification est valide.
    Pas d'id de session ? ==> Pas d'accés aux données.
    Et de surcroit, l'id de session n'est accessible que depuis le navigateur qui a sollicité la session, en l'occurence depuis un poste utilisateur...unique
    Mais à ton avis, pourquoi ces systèmes de session php ont été innovés, c'est justement pour palier aux problémes de sécurité via les méthodes POST ou GET.
    Maintenant, je te défie de me fournir un id de session accessible.

  2. #22
    Membre éprouvé
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 513
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 513
    Par défaut
    Citation Envoyé par alain31tl Voir le message
    Oui, un formulaire par définition est conçu pour s'identifier, si sophistiqué soit-il.
    Quel intérêt sinon ?
    Dans le cas contraire, revenons au boulier, et laissons tomber internet.



    Il n'y a pas de répertoire.
    ==> Sauf chez free (?), ce qui est assez singulier en matière de sécurité.
    Pour les autres :
    Un id de session n'est créé que lorsque l'identification est valide.
    Pas d'id de session ? ==> Pas d'accés aux données.
    Et de surcroit, l'id de session n'est accessible que depuis le navigateur qui a sollicité la session, en l'occurence depuis un poste utilisateur...unique
    Mais à ton avis, pourquoi ces systèmes de session php ont été innovés, c'est justement pour palier aux problémes de sécurité via les méthodes POST ou GET.
    Maintenant, je te défie de me fournir un id de session accessible.
    L'id de la session passe en get ou post et si tu snif le réseau tu peux récupérer le SESSIONID dans la tram. Tu peux éventuellement récupérer la session de l'utilisateur. Mais il est possible de se protéger de cela mais il faut le savoir.

  3. #23
    Membre éprouvé
    Avatar de berceker united
    Profil pro
    SQL
    Inscrit en
    Février 2005
    Messages
    3 513
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : SQL
    Secteur : Finance

    Informations forums :
    Inscription : Février 2005
    Messages : 3 513
    Par défaut
    En faisant une recherche sur la compression des données transférées, je suis tombé sur ce site intéressant
    Tutorial
    http://www.madebycode.fr/tutorials/a...xml#comment-27
    Bench
    http://www.inwayvideo.com/xmlperf/flex/

Discussions similaires

  1. quelle méthode utiliser pour la detection de courbe paramétrique?
    Par Elodie31 dans le forum Traitement d'images
    Réponses: 2
    Dernier message: 27/06/2008, 09h43
  2. Quelle méthode utiliser pour traiter les images
    Par babozfr dans le forum VC++ .NET
    Réponses: 3
    Dernier message: 02/03/2007, 15h40
  3. Quelle méthode utiliser pour un formulaire
    Par sam01 dans le forum Langage
    Réponses: 4
    Dernier message: 23/06/2006, 16h42
  4. Réponses: 4
    Dernier message: 02/05/2006, 12h08
  5. méthode à utiliser pour annuaire
    Par psyco2604 dans le forum ASP
    Réponses: 2
    Dernier message: 01/06/2004, 15h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo