IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

sécurisation du js


Sujet :

JavaScript

  1. #1
    Membre confirmé
    Profil pro
    Étudiant
    Inscrit en
    Mai 2008
    Messages
    56
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2008
    Messages : 56
    Par défaut sécurisation du js
    Bonjour.
    jusqu'à maintenant je sécurisais tout mon js via une double vérification en PHP car le js est facilement modifiable.
    Par exemple pour une fonction
    fuction modif_comm_admin(3)

    je vérifiais d'abord si le gars avait le droit de modifier un com, ensuite si oui j'affichais le bouton, puis enfin en PHP avant affichage de la fenêtre de modif je revérifiais en php.

    Mais aujourd'hui je me suis demander notament au moment d'implémenter uploadify si il y avait besoin de re-vérifier en php derrière ( si le fichier était bien de l'extension voulue .....) car notament avec firebug je vois pas comment pouvoir fausser les données...
    il s'implémente comme ça:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    <input id="fileInput" name="fileInput" type="file" />
    <script type="text/javascript">// <![CDATA[
    $(document).ready(function() {
    $('#fileInput').uploadify({
    'uploader'  : 'uploadify.swf',
    'script'    : 'uploadify.php',
    'cancelImg' : 'cancel.png',
    'auto'      : true,
    'folder'    : '/uploads'
    });
    });
    // ]]></script>

    Donc en résumé ma question est simple: est-il toujours nécessaire de faire une vérification de données provenant de js ( paramètres de fonction ou autres) et sinon quand définir quand il est opportun de le faire et quand il est inutile de le faire...


    Merci de votre aide

  2. #2
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Billets dans le blog
    20
    Par défaut
    La réponse tient en un acronyme : NTUI "Never trust user input". Et tout ce qui arrive sur le serveur doit être considéré comme de l'user input.
    Donc oui, la vérification coté serveur DOIT être systématique car oui, un utilisateur un peu (sans plus) expérimenté pourra toujours essayer de t'envoyer des données non conformes.
    Firebug est le moyen le plus connu et accessible, mais ce n'est pas le seul, certains outils sont capables de créer de toute pièce une requête HTTP.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  3. #3
    Membre confirmé
    Profil pro
    Étudiant
    Inscrit en
    Mai 2008
    Messages
    56
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2008
    Messages : 56
    Par défaut
    un énorme merci
    ça me conforte dans mon idée
    ( comme le js est un langage client de toute façon ça doit être facile )

    Merci encore

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [apache][htaccess]Problème de pages sécurisées
    Par Mel68 dans le forum Apache
    Réponses: 5
    Dernier message: 09/06/2004, 11h53
  2. sécuriser le mot de passe dans une page asp
    Par Redouane dans le forum ASP
    Réponses: 2
    Dernier message: 10/03/2004, 21h16
  3. Pb de connexion sécurisée pour sites Internet et Intranet
    Par LadyArwen dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 18/07/2003, 16h16
  4. Authentification Sécurisée
    Par HPJ dans le forum MS SQL Server
    Réponses: 7
    Dernier message: 23/06/2003, 10h45
  5. Sécuriser les Métadata IB en utilisation mono ?
    Par ADN75018 dans le forum Débuter
    Réponses: 23
    Dernier message: 31/01/2003, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo