IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Un script JS dans une page web est-il piratable ?


Sujet :

JavaScript

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Avatar de clavier12AZQSWX
    Homme Profil pro
    Technicien maintenance
    Inscrit en
    Avril 2009
    Messages
    1 464
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Technicien maintenance

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 464
    Par défaut Un script JS dans une page web est-il piratable ?
    bonjour,

    dans le cadre d'une formulaire qui a des champs de quantité et de prix.
    j'ai fait un script dans la page qui module le prix en fonction d'une règle sur la quantité.
    Ce script est dans le code HTML entre des balises <SCRIPT> </script>.

    Le calculateur n'est pas un secrêt mais je voudrais savoir si avec un browser (via F12 debbuger ..etc) on peut ou pas éditer un script JS dans une page en ligne et l'exécuter (la version éditée je parle) ?
    je me pose la question car quand on modifie le contenu d'un champs input, ça marche bien (genre pour changer une quanité ) mais (sauf ignorance), le mode déubbger F12 ne permet pas d'éditeur le script JS qui est dans la page html.

    je me trompe ou bien on peut "alterer" le code JS et l'exécuter sur le serveur ?

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 666
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 666
    Par défaut
    qu'est ce que vous appelez "piratable" ? montrez nous une exemple.

    quelque soit le code javascript, le serveur entre seulement en jeu lors d'une requete http. et à ce moment, l'utilisateur peut par exemple envoyer les valeurs "5 produits pour 0 euro" donc c'est pour ça qu'il faut toujours revérifier les données reçues par le serveur.

  3. #3
    Expert confirmé

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 418
    Par défaut
    Oui considères que c'est piratable même si c'est plus ou moins difficile suivant les cas. Comme disait mathieu les données issues d'un formulaire doivent toujours être contrôlées côté serveur, c'est la seule vraie garantie de sécurité.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Extraction des scripts contenus dans une page web
    Par hackoofr dans le forum VBScript
    Réponses: 13
    Dernier message: 10/07/2012, 22h29
  2. [XL-2007] VBA Excel : Comment executer un script .aspx inclus dans une page Web
    Par BrunoZZZ dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 11/08/2011, 12h09
  3. suivre un lien dans une page web via script
    Par zerros dans le forum Programmation et administration système
    Réponses: 0
    Dernier message: 22/06/2011, 17h07
  4. Intégrer des scripts SHELL dans une page web
    Par abdellah 1 dans le forum Général Conception Web
    Réponses: 1
    Dernier message: 10/05/2010, 16h35
  5. Intégrer un script python dans une page Web
    Par Mysti¢ dans le forum Réseau/Web
    Réponses: 4
    Dernier message: 02/11/2006, 10h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo