IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

ajax et données critiques


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    90
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 90
    Points : 42
    Points
    42
    Par défaut ajax et données critiques
    Bonjour,

    J’aurais voulu me renseigner sur un petit problème qui est la modification des données envoyées du client vers le serveur par du javascript.

    En effet il est possible à l'aide des navigateurs de mettre des break points sur du code javascript et ainsi modifier les données à envoyer;

    Aussi, comment un site comme betclic (jeux d'argent en ligne) sécurise t-il ces données vu que les données envoyées d'un pari sont effectuées à l'aide d'ajax?

    De mon point de vue, ils font une vérification nécessaire à chaque action :
    c'est à dire que si je mise 10€ et que mon compte ne contient que 5€ soit le pari ne sera pas validé,soit le pari sera validé à hauteur de 5€.Mais les infos du compte que j'aurais chargé au démarrage soit 5€ devront alors être rechargés sinon j'aurais -5€ ?

  2. #2
    Membre habitué
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Points : 153
    Points
    153
    Par défaut
    Bonjour,

    Toutes les mesures de sécurité doivent se trouver côté serveur. Si on essaie d'utiliser 10€, alors qu'on en a que 5, le serveur refuse, c'est tout.

    Ensuite, en ce qui concerne AJAX, pour exécuter du code malicieux, il faudrait une faille XSS par exemple pour pouvoir l'exploiter et, là, le pirate peut potentiellement tout faire côté client (et donc tout ce que l'utilisateur peut faire aussi).

    Finalement, quand un site dit que "les données sont sécurisées", ça consiste simplement à crypter la connexion dans la plupart des cas.

    Cordialement,
    Thomas Feron de Backsmash

Discussions similaires

  1. [AJAX] .ajax retour données
    Par langme dans le forum jQuery
    Réponses: 5
    Dernier message: 25/10/2012, 08h21
  2. Réponses: 6
    Dernier message: 10/11/2011, 12h04
  3. Réponses: 0
    Dernier message: 04/02/2011, 02h43
  4. AJAX et données nombreuses
    Par raf_gug dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 27/05/2007, 13h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo