IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

[AJAX] ajax sécurité https


Sujet :

JavaScript

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 30
    Points : 25
    Points
    25
    Par défaut [AJAX] ajax sécurité https
    Bonjour,

    je fais des tests en Ajax, pour ma curiosité personnelle et parce que j'ai peut-être un projet et je voudrai savoir deux choses :

    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requêtes ajax effectuées sur cette page, seront-elles cryptées avec le protocole https ?

    - le faite de mettre un chemin relatif dans la fonction d'appel de page suivante :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
    new Ajax.Request('dossier/unepage.php',	{
    							method:method,
    							parameters:parametres,
    							async:async,
    							onComplete:reponse,
    							onFailure:erreur
    						});
    est-il dangereux ? Comment y remédier ?



    A oui, aussi cette question : existe-t-il un frameworks plus sécurisé que les autres par hasard ?

  2. #2
    Rédacteur

    Avatar de khayyam90
    Homme Profil pro
    Architecte de système d’information
    Inscrit en
    Janvier 2004
    Messages
    10 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Architecte de système d’information

    Informations forums :
    Inscription : Janvier 2004
    Messages : 10 369
    Points : 40 164
    Points
    40 164
    Par défaut
    Bien le bonjour,

    Citation Envoyé par sorenson2 Voir le message
    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requêtes ajax effectuées sur cette page, seront-elles cryptées avec le protocole https ?
    oui, un navigateur ne le respectant pas serait dangereux.

    - le fait de mettre un chemin relatif est-il dangereux ?
    un chemin relatif n'est pas plus dangereux qu'un chemin absolu. Si le chemin relatif est correct, la même ressource distante sera interrogée

    A oui, aussi cette question : existe-t-il un frameworks plus sécurisé que les autres par hasard ?
    Il est difficile de gérer la sécurité côté client avec JavaScript, le code est de toute façon ouvert. Et puis, il n'y a pas grand chose de sécuritaire que tu puisses gérer côté client. Donc du point de vue sécurité, tous les frameworks Ajax se valent. Ils vont se différencier par leur facilité d'utilisation ou leur architecture.
    Un framework Ajax tend à être utilisé avec un framework dual côté serveur, qui lui, devra franchement s'occuper de la sécurité (authentification, sessions, ...).

  3. #3
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 418
    Points
    91 418
    Billets dans le blog
    20
    Par défaut
    Juste une chose à rajouter aux excellentes indications de mon excellent parrain () :
    - si je me connecte sur une adresse https (ex:https//monsite/admin/mapage.php), les requêtes ajax effectuées sur cette page, seront-elles cryptées avec le protocole https ?
    Attention, tu ne pourras faire de requête que sur le même protocole !
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  4. #4
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    30
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 30
    Points : 25
    Points
    25
    Par défaut
    Attention, tu ne pourras faire de requête que sur le même protocole !
    Pour ma part c'est inpect ! Merci pour vos réponses.

Discussions similaires

  1. [AJAX] La sécurité avec AJAX
    Par Ekinoks dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 07/03/2008, 13h49
  2. [AJAX] Ajax et https considéré comme cross-domain
    Par cassy dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 24/08/2007, 18h41
  3. [AJAX] formatage de http.responseText
    Par lesafir dans le forum Général JavaScript
    Réponses: 9
    Dernier message: 13/08/2007, 11h12
  4. [AJAX] AJAX et sécurité
    Par Milk_ dans le forum Général JavaScript
    Réponses: 4
    Dernier message: 14/06/2007, 13h22
  5. [AJAX] reponse xml http request
    Par Alex35 dans le forum Général JavaScript
    Réponses: 16
    Dernier message: 24/04/2007, 11h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo