IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Ajax.net or not ajax.net that's the question


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre très actif
    Inscrit en
    Septembre 2002
    Messages
    270
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 270
    Par défaut Ajax.net or not ajax.net that's the question
    Hello à tous,

    Je boss sur un site dont la sécurité doit être au maximum.

    Il se trouve que ajax.net pourrait me permettre d'optimiser mes ressources system.

    Mais en cherchant sur le net certains parlent de faille de sécurité.

    Qu'en pensez-vous??

  2. #2
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Par défaut
    Citation Envoyé par kaygee Voir le message
    Qu'en pensez-vous??
    AJAX n'a rien à voir avec la sécurité.
    En AJAX, tu utilises juste javascript pour faire des requêtes HTTP, donc les mêmes règles de sécurité que pour des requêtes HTTP "normales" s'appliquent

  3. #3
    Membre très actif
    Inscrit en
    Septembre 2002
    Messages
    270
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 270
    Par défaut
    oui oui je ne pointe pas du doigt ajax meme, mais on utilise des fonctions javascript.

    Généralement le problème ne vient pas de la technologie mais plutot du browser "don't on ne doit pas prononcer le nom" et qui peut entrainer de gros trou de sécurité.

  4. #4
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Par défaut
    Ben oui, mais ça c'est la sécurité du client, pas du serveur... un browser mal sécurisé sera peut-être vulnérable à des scripts malicieux, mais ça ne remet pas en question la sécurité de ton serveur. Et le code javascript que tu mettras dans tes pages ne sera a priori pas malicieux... enfin j'espère

  5. #5
    Membre très actif
    Inscrit en
    Septembre 2002
    Messages
    270
    Détails du profil
    Informations forums :
    Inscription : Septembre 2002
    Messages : 270
    Par défaut
    tout a fait d'accord a ce niveau la, mais il suffit aussi parfois d'un mauvais codage d'une fonction d'un framework, pour laisser une porte ouverte à des personnes malveillantes.

  6. #6
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Par défaut
    Ben oui, mais je maintiens ce que j'ai dit... Pour exploiter cette faille, il faut du code malveillant sur la page, et la page c'est toi qui la crées. Donc je vois pas où est le problème...

Discussions similaires

  1. session or not session that is the question
    Par QAYS dans le forum Langage
    Réponses: 1
    Dernier message: 09/09/2011, 02h06
  2. window or not window that is the question
    Par SpaceFrog dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 26/02/2008, 09h39
  3. Réponses: 3
    Dernier message: 04/07/2007, 16h14
  4. vue propre ou table crade ? that's the question
    Par Maitre B dans le forum Décisions SGBD
    Réponses: 2
    Dernier message: 10/11/2004, 16h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo