IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Cross-site scripting


Sujet :

JavaScript

  1. #1
    Membre actif

    Inscrit en
    Mai 2002
    Messages
    328
    Détails du profil
    Informations personnelles :
    Âge : 44

    Informations forums :
    Inscription : Mai 2002
    Messages : 328
    Points : 209
    Points
    209
    Par défaut Cross-site scripting
    Hello,

    Je rencontre un souci qui me semble hyper connu de cross-site scripting...

    Je travaille localement avec un serveur apache+php. Et j'essaie de faire une page HTML d'où part un appel AJAX vers une API RESTful sur le web.

    Impossible de le faire fonctionné, j'ai toujours la même erreur dans le navigateur :

    "XMLHttpRequest cannot load http://www.flickr.com/services/oauth/request_token. Origin http://127.0.0.1 is not allowed by Access-Control-Allow-Origin."
    Après la lecture de cet article, j'ai modifié la configuration de mon apache localement :
    http://enable-cors.org/server_apache.html

    Et maintenant, je vois bien le header de réponse "Access-Control-Allow-Origin:*" lors du chargement de ma page html, mais ça ne change rien...

    Pouvez-vous m'aider svp?

    Merci!
    Toine

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Heureusement que c'est pas à toi de déterminer si le site distant accepte ta requête ou non quand même !
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Membre actif

    Inscrit en
    Mai 2002
    Messages
    328
    Détails du profil
    Informations personnelles :
    Âge : 44

    Informations forums :
    Inscription : Mai 2002
    Messages : 328
    Points : 209
    Points
    209
    Par défaut
    Dans ce cas précis, il s'agit d'une API RESTful qui est faite pour ça.

    http://www.flickr.com/services/oauth/request_token

    D'où viendrait le problème ?

    Toine

  4. #4
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Dans le cas où le serveur distant accepte les requêtes CORS (mais ce n'est pas forcément évident), il faut aussi savoir si celles-ci sont acceptées depuis des URL locales...
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  5. #5
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 554
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 554
    Points : 21 615
    Points
    21 615
    Par défaut
    C'est pas parce qu'une API est RESTful qu'on peut s'en servir avec JavaScript -_-°.

    Au départ les webservices sont faits pour communiquer entre eux, ou avec un client dédié. Pas avec un navigateur.
    ... Ceci étant dit, un webservice peut parfaitement faire en sorte d'être utilisable avec AJAX, ça ne pose pas de problème particulier... Mais encore faut-il qu'il le fasse ! Ce n'est pas à la mode.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  6. #6
    Membre actif

    Inscrit en
    Mai 2002
    Messages
    328
    Détails du profil
    Informations personnelles :
    Âge : 44

    Informations forums :
    Inscription : Mai 2002
    Messages : 328
    Points : 209
    Points
    209
    Par défaut merci
    Je vais voir du coté du support flickr pour voir si je peux avoir des infos.

    Merci pour votre aide,

    Toine

Discussions similaires

  1. [WB10] Cross site scripting
    Par Zoons dans le forum WebDev
    Réponses: 5
    Dernier message: 21/01/2008, 17h59
  2. [cross-compatibilé] Script d'ajoutde photo, pas compatible IE :(
    Par NioX5199 dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 21/09/2007, 15h28
  3. [Sécurité] Securité cross site scripting
    Par doudou439 dans le forum Langage
    Réponses: 3
    Dernier message: 20/01/2007, 13h59
  4. Réponses: 10
    Dernier message: 08/10/2006, 12h28
  5. Réponses: 2
    Dernier message: 04/10/2006, 08h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo