Faire une redirection avec ajax

jimgui Messages postés 22 Statut Membre -  
arth Messages postés 10414 Statut Contributeur -
Bonjour à tous et à toutes.
je me penche vers vous car j'ai un problème, je souhaite fais un jeu sur le net, mais voilà , je passe le score en GET lors d'une redirection, et elle est facilement modifiable. On m'a conseillé de me tourner vers le langage AJAX. Je ne connais pas du tout ce langage.

Je fais une requête du style :

document.location.href="jeux.php?sent=2&score="+nbtués;

Serait'il possible de faire une redirection sans que les paramètres ne s'affiche dans la barre d'adresse, dans le genre du POST.

J'espère avoir étais clair. Merci d'avance, cordialement GuiZmo

2 réponses

arth Messages postés 10414 Statut Contributeur 1 293
 
Et en quoi le passage en GET est un souci?
0
jimgui Messages postés 22 Statut Membre
 
la méthode get est un souci car on peut facilement la modifier ^^
0
arth Messages postés 10414 Statut Contributeur 1 293
 
Et alors? Où est le problème? Le problème n'est pas le GET, mais comment sont interprétées les variables récupérées du GET justement.

Ok certes au lieu de file.php?file=test.test on peut mettre file.php?file=../../../../etc/passwd éventuellement pour accéder au fichier des utilisateurs du système.

Mais la encore ça ne vas pas le faire tout seul, seul la façon dont sera traitée la variable et le code d'action derrière créera ou non une faille de sécurité.
0
Nixial
 
Bonjour,

Tu peux utiliser Ajax mais le mieux serait d'utiliser le language dans lequel tu vas développer le jeu.

Exemple, si tu fais du php, tu fais un form avec method = "post" et tu rediriges vers la page php qui affichera ce que tu veux en fonction des paramètres reçues en POST.

Cordialement, Nixial.
0