IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

modification des données avant envoi au serveur


Sujet :

JavaScript

  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 90
    Par défaut modification des données avant envoi au serveur
    Bonjour,

    Je me pose la question suivante :
    Comment être sur que les données envoyés par le client ne sont pas modifiées ?


    Par exemple, j'ai un bouton qui a une fonction sur le onclick nommé Delete et qui prend en paramètre un id.

    La fonction Delete est toute simple, elle fait une requête ajax et envoie l'id passé en paramètre vers le serveur qui ce dernier supprime dans une base l'id envoyé.

    Comment être sur qu'un utilisateur n'a pas modifié cet id avant l'envoi au serveur (avec un débugger,inspection d’élément,modification du javascript,..) ?

    Un autre exemple est le site Betclic qui utilise pas mal l'Ajax et notamment lors de l'envoi d'un pari.
    Imaginons que je fais un pari d' 1 Euro et qu'avant l'envoi je trouve la donnée javascript qui contient cette info et que je la modifie (je la remplace par 3 ).
    Au final je pourrais avoir mon compte débité de 1€ alors que j'ai joué 3€.(bien que sur leur serveur mon compte sera réellement débité de 3€).

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par défaut
    Les seules vérifications valables sont celles faites sur le serveur !
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

Discussions similaires

  1. [JTable] Interdire la modification des données ?
    Par Cyborg289 dans le forum Composants
    Réponses: 7
    Dernier message: 25/02/2013, 10h40
  2. Réponses: 6
    Dernier message: 30/03/2012, 16h36
  3. sécuriser des données avant envoi
    Par Daviloppeur dans le forum Langage
    Réponses: 2
    Dernier message: 04/03/2010, 00h31
  4. Réponses: 6
    Dernier message: 15/02/2006, 14h02
  5. traitement des données avant envoie dans MySQL
    Par italiasky dans le forum SQL Procédural
    Réponses: 13
    Dernier message: 07/02/2006, 22h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo