IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

HTML Discussion :

propriété MaxLength et sécurité


Sujet :

HTML

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Par défaut propriété MaxLength et sécurité
    Salam ; est ce que le propriété MaxLength suffit comme moyen de sécurité pour se protégé contre l'injection de code malveillant dans un champ de formulaire?

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par défaut
    Non, certainement pas.
    • Cette propriété peut être supprimée avec le premier outil de développeur venu.
    • Elle n'empêche pas de créer ses propres requêtes GET (plus facile) ou POST sans avoir à se soucier du code HTML.
    • Les seules vérifications crédibles sont celles faites coté serveur, tout ce qui appartient à la partie HTML ou JavaScript n'est que de l'agrément / ergonomie destiné uniquement aux utilisateurs de bonne foi.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Par défaut
    Re ; évidement utilisé la méthode post , plus un script pour revivifier le contenu des champs c.a.d : qu'il ne porte pas de caractère spécifiques en utilisant htmlentities().
    utilisation de la fonction md5 fournie par php pour crypter les mots de passe.

  4. #4
    Membre éclairé
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    343
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 343
    Par défaut
    De manière générale, toujours faire les contrôles côtés serveur, même s'ils sont déjà fait côté clients.

    Côté client, les contrôles ne servent qu'à déjà prévenir l'utilisateur, et peuvent être contournés.

  5. #5
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Par défaut
    Re ; Bobvino
    Cette propriété peut être supprimée avec le premier outil de développeur venu.
    svp est ce que pouvez-vous me donné plus de détaille?

  6. #6
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 582
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 582
    Par défaut
    Citation Envoyé par redoran Voir le message
    svp est ce que pouvez-vous me donné plus de détaille?
    Par exemple avec Firefox. Installer l'extension Web Developer.
    Ceci ajoute le menu Tools/Web Developer.
    Dedans on trouve le sous-menu Forms.
    Dedans se trouve la commande Remove Maximum Lengths qui fait exactement ce qu'elle dit, dans la page en cours.

    Les navigateurs peuvent donc parfaitement supprimer la propriété maxlength, et elle est donc inutile à la sécurité.
    Elle n'est là que pour faire plus joli, comme le gras et l'italique.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Onglet sécurité des propriétés lecteur
    Par bionet dans le forum Sécurité
    Réponses: 0
    Dernier message: 25/08/2009, 16h29
  2. Réponses: 5
    Dernier message: 04/06/2009, 09h47
  3. Option Sécurité dans les propriétés des fichiers?
    Par kirout dans le forum Windows XP
    Réponses: 2
    Dernier message: 12/02/2008, 22h19
  4. [controle] propriété read only
    Par Fizgig dans le forum Composants VCL
    Réponses: 6
    Dernier message: 28/08/2002, 10h30
  5. [propriétés]Option Checked
    Par psl dans le forum Composants VCL
    Réponses: 6
    Dernier message: 22/08/2002, 08h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo