IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

[AJAX] Protéger un fichier


Sujet :

JavaScript

  1. #1
    Membre régulier
    Inscrit en
    Juillet 2006
    Messages
    145
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Juillet 2006
    Messages : 145
    Points : 74
    Points
    74
    Par défaut [AJAX] Protéger un fichier
    Voilà une question dont je n'arrive pas a trouver de réponse.

    Prenons une Page php A qui contiens un module ajax appelant une page XML B généré par du PHP.

    Comment protéger mon flux B pour qu'il puise être appelé que par ma page A et surtout pas directement par un utilisateur par le biais de son adresse URL ?

  2. #2
    Membre actif Avatar de Ikonic
    Inscrit en
    Février 2007
    Messages
    197
    Détails du profil
    Informations forums :
    Inscription : Février 2007
    Messages : 197
    Points : 202
    Points
    202
    Par défaut
    Salut,

    as-tu regardé du côté des fichiers .htaccess, qui permettent la protection de fichier en utilisant des conditions http_request ?
    piksite.com
    Pour vos photos, images, .... » Carousel.us

  3. #3
    Rédacteur
    Avatar de marcha
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2003
    Messages
    1 571
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 571
    Points : 2 351
    Points
    2 351
    Par défaut
    Salut,

    De par la nature même de cette technologie, je répondrait: ce n'est pas
    possible.

    Si Ajax peut dialoguer avec le serveur, alors rien n'empêche
    l'utilisateur de se faire passer pour l'application Ajax.

    Il est clair qu'un simple url en méthode GET est trivial à reproduire
    en tapant celui-ci dans la barre d'adresse.

    Tu peux compliquer les choses en ajoutant des en-têtes http dans
    tes dialogues Ajax et en utilisant une méthode post, etc...

    mais tu ne parviendra pas à te protéger totalement de la sorte.

    As-tu un exemple concret qui te fait te poser cette question de sécurité ?
    Si ton code fait plus d'une ligne, c'est que tu as mal choisi ton langage !

Discussions similaires

  1. [Sécurité] protéger un fichier
    Par huynhi dans le forum Langage
    Réponses: 3
    Dernier message: 30/11/2006, 12h21
  2. [AJAX] Upload de fichier
    Par hedgehog dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 19/10/2006, 07h57
  3. [AJAX] Charger un fichier XML Schema
    Par kingmandrax dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 03/10/2006, 10h55
  4. Réponses: 11
    Dernier message: 14/09/2006, 12h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo