GET et POST ???

Fermé
gaerebut Messages postés 1017 Date d'inscription mardi 30 octobre 2007 Statut Membre Dernière intervention 22 novembre 2013 - 27 avril 2009 à 02:56
adns Messages postés 1094 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 27 mars 2012 - 27 avril 2009 à 09:16
Bonjour,

je voulais savoir s'il était possible qu'un utilisateur puisse pouvoir modifier les type de donnée envoyé entre les pages ?!
Je sais qu'on peut facilement modifier les valeurs envoyées lorsqu'elles sont par la méthode GET : il suffit juste de changer dans la barre d'URL les valeurs !
Hors, j'utilise une framework (Mootools) et donc je choisis d'envoyer les infos par la méthode POST (en AJAX).
Je voulais savoir s'il était possible qu'un utilisateur puisse modifier ses information envoyées ???

Merci à tous

A+

Gaerebut
A voir également:

4 réponses

avion-f16 Messages postés 19249 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 15 juin 2024 4 505
27 avril 2009 à 06:58
Bonjour,

oui il peut modifier les information envoyées. À toi de sérurisé ton script PHP pour ne pas qu'il puisse faire n'importe quoi.
0
Yaninho Messages postés 484 Date d'inscription jeudi 19 mars 2009 Statut Membre Dernière intervention 30 août 2010 63
27 avril 2009 à 09:05
Bonjour,

En temps normal, des données envoyées par POST sont beaucoup plus sécurisées que par GET. Les données POST ne sont pas visibles par l'utilisateur, et il faut vraiment qu'on t'en veuille pour aller les chercher... ;)
0
gaerebut Messages postés 1017 Date d'inscription mardi 30 octobre 2007 Statut Membre Dernière intervention 22 novembre 2013 171
27 avril 2009 à 09:14
Salut,

ben juste avec FireBug sur firefox, on voit tout ce qui part (GET et POST) et tout ce qui rentrer !
Donc bon ...
Par contre, pour modifier l'envoie de donnée en POST, c'est bien injection JS qu'il faut faire non ?

A+

Gaerebut
0
adns Messages postés 1094 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 27 mars 2012 153
27 avril 2009 à 09:16
Bonjour

Modifier les données envoyées dans un formulaire n'a rien de sorcier et a la portée de tous
il suffit juste de prendre la source de ton formulaire et de la modifié un peu

donc un conseil sécurise un max le traitement des info coté serveur.....

Adns
0