IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Sécurité et WebClient.DownloadString


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2011
    Messages : 4
    Par défaut Sécurité et WebClient.DownloadString
    Bonjour,

    Je rencontre actuellement un problème lors de l'utilisation de l'objet WebClient.
    Je me connecte à un site tierce via une iframe et un petit code javascript permettant de logger mon utilisateur.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    function LoadDone()
    {
            var frame = document.getElementById("ifrlogin");
            frame.contentDocument.getElementById("email").value = "xxxxxx@xxxx.com";
            frame.contentDocument.getElementById("password").value = "xxxxx";
            frame.contentDocument.forms[0].submit.click();
        }
    Après vérification, je suis bien loggé automatiquement au site cible.
    J'essaye ensuite de récupérer le contenu d'une page du site cible, qui est bloquée pour les utilisateurs non loggés via

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    WebClient wc = new WebClient();
    String page = wc.DownloadString(contentUrl);
    Mon problème est que le WebClient me renvoie la page visible pour un utilisateur non identifié et non celle d'un utilisateur identifié.

    Je suppose que ceci doit être du au fait qu'il faut que j'embarque dans mon WebClient des informations permettant au site cible de le confondre avec mon navigateur "classique" (qui lui est bien loggé) , mais lesquelles et comment faire ?

  2. #2
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Y'a confusion là!
    Remplir une page dans une iframe, c'est dans le navigateur côté client que ca se passe.
    Ton WebClient, c'est du C# et ca se passe côté serveur!

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2011
    Messages : 4
    Par défaut
    Tout à fait, ma problématique est donc de récupérer le HttpCookie de la page présente dans le iframe, de manière à le passer ensuite à mon WebClient coté serveur.
    Ce qui doit être un mélange javascript/C# au final.

  4. #4
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Ce qui est purement impossible, quelle faille de sécurité autrement!

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2011
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Finance

    Informations forums :
    Inscription : Juin 2011
    Messages : 4
    Par défaut
    Ok, c'est bien ce que je craignais, j'espérais quand même qu'il existait des méthodes de contournement.

  6. #6
    Rédacteur
    Avatar de Nathanael Marchand
    Homme Profil pro
    Expert .Net So@t
    Inscrit en
    Octobre 2008
    Messages
    3 615
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Expert .Net So@t
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2008
    Messages : 3 615
    Par défaut
    Cependant, si tu fais tout côté serveur, c'est possible.

Discussions similaires

  1. WebClient DownloadString Antivir
    Par Ywnith dans le forum C#
    Réponses: 4
    Dernier message: 12/07/2013, 14h12
  2. WebClient et Sécurité Exception
    Par maitrebn dans le forum Silverlight
    Réponses: 5
    Dernier message: 04/03/2010, 09h59
  3. La Sécurité dans Access
    Par Maxence HUBICHE dans le forum Sondages et Débats
    Réponses: 81
    Dernier message: 24/06/2007, 01h07
  4. [TomCat][sécurité]config fichier web.xml
    Par liomac dans le forum Tomcat et TomEE
    Réponses: 6
    Dernier message: 24/09/2003, 15h46
  5. Pb de sécurité
    Par xtrips dans le forum Débuter
    Réponses: 6
    Dernier message: 16/04/2003, 07h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo