IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Symfony PHP Discussion :

role_user dans du js ajax et php controler avec bdd


Sujet :

Symfony PHP

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    en formation
    Inscrit en
    Octobre 2020
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : en formation

    Informations forums :
    Inscription : Octobre 2020
    Messages : 2
    Points : 1
    Points
    1
    Par défaut role_user dans du js ajax et php controler avec bdd
    Bonjour à tous et à toutes...

    Voila mon souci du jour.

    Je suis sur un code déjà établi, et je dois faire des modifs...
    La première qui se présente c'est l'application d'une fonction dans un fichier js pour un ROLE_USER bien définit.

    Pour être plus clair voici la fonction en question :

    Code JavaScript : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
        if(sansChiffre.checked===true);
     
        document.getElementById('global-perio-non-previ').style.display="none";
        document.getElementById('global-cate').style.display="none";
        document.getElementById('global-perio').style.display="none";
        document.getElementById('ratio-periode').style.display="none";
        document.getElementById('pv-periode').style.display="none";
     
        var percentList = document.getElementsByClassName('percent-text')
        var i;
        for (i = 0; i < percentList.length; i++) {
            percentList[i].style.display = 'none';
        }
        var moneyList = document.getElementsByClassName('money-text');
        var i;
        for (i = 0; i < moneyList.length; i++) {
            moneyList[i].style.display = 'none';
        }
    }

    .avec le Else avec les Chiffres...
    Puis-je ajouter une condition après le ===true genre || le ROLE_USER est 'role_user mais qui viendrait d'un controler qui questionne la bdd.
    Car je crois qu'il ne faut pas faire d'appel de la bdd dans un js...

    Vous me direz ce dont vous avez besoin, car les roles ne sont pas très bien définis je crois.

    Merci beaucoup d'avance pour votre aide....je galère

  2. #2
    Membre chevronné

    Homme Profil pro
    développeur
    Inscrit en
    Octobre 2013
    Messages
    1 576
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Oise (Picardie)

    Informations professionnelles :
    Activité : développeur

    Informations forums :
    Inscription : Octobre 2013
    Messages : 1 576
    Points : 1 989
    Points
    1 989
    Par défaut
    Salut,

    Utilise des noms anglais plutôt que fr.
    Non tu ne peux pas accéder à la bdd avec le js et hereusement le js est modifiable par le client.
    Tu utilises twig? Une api?

  3. #3
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 691
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 691
    Points : 20 222
    Points
    20 222
    Par défaut
    Il suffit que la valeur de ton rôle soit passée par ton constructeur et que tu l'assigne à une variable dans ton JS

    Code HTML : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    <script>
    const role = '<?php echo $role?>';
     
    if(role === 'admin') {
            
    }
    </script>

    En revanche , en procédant de la sorte rien n'empêchera ton utilisateur d'usurper le rôle , car le JS est modifiable.

    Si tu as des choses à protéger il ne faut pas le faire coté JS.
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  4. #4
    Nouveau Candidat au Club
    Homme Profil pro
    en formation
    Inscrit en
    Octobre 2020
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : en formation

    Informations forums :
    Inscription : Octobre 2020
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci Kevin et Grunk,

    Donc selon vos infos, j'oubli le code en js avec appel à bdd.

    J'ai mis en place dans un twig un morceau de code pour bloquer selon le role :
    Code twig : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    {% if is_granted("ROLE_ADMIN") == true %}
                    <div>
     
                        <input type="checkbox" id="prixVisible"/>Masquer les prix
                    </div>
     
                    <div class="js-user-admin" data-is-admin="true"/>
                {% else %}
                    <div>
     
                        <input type="checkbox" id="prixVisible" checked="checked" style="display:none"/>
                    </div>
                    <div class="js-user-admin" data-is-admin="false"/>
     
                {% endif %}

Discussions similaires

  1. Réponses: 7
    Dernier message: 25/05/2017, 20h11
  2. [Flex-PHP] Communication avec BDD
    Par Mazus dans le forum Flex
    Réponses: 0
    Dernier message: 20/01/2010, 22h31
  3. [AJAX] Transmettre une variable JS dans une variable de session PHP
    Par tistri dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 01/08/2008, 08h18
  4. [AJAX] requete php dans JavaScript
    Par juliens9 dans le forum Général JavaScript
    Réponses: 9
    Dernier message: 22/11/2007, 13h28
  5. [Cookies] PB cookie dans un script AJAX/PHP
    Par cassy dans le forum Langage
    Réponses: 1
    Dernier message: 04/09/2006, 11h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo