Problème de sécurité entre AJAX et PHP
Fermé
ajaxPowaa
Messages postés
6
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
24 janvier 2008
-
24 janv. 2008 à 20:56
ajaxPowaa Messages postés 6 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 24 janvier 2008 - 24 janv. 2008 à 21:29
ajaxPowaa Messages postés 6 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 24 janvier 2008 - 24 janv. 2008 à 21:29
A voir également:
- Problème de sécurité entre AJAX et PHP
- Mode securite - Guide
- Easy php - Télécharger - Divers Web & Internet
- Désactiver sécurité windows - Guide
- Clé de sécurité réseau free ✓ - Forum Freebox
- Email masqué pour votre sécurité - Forum Vos droits sur internet
2 réponses
Viendrais tu de réinventer l'attaque par force brute ?
ajaxPowaa
Messages postés
6
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
24 janvier 2008
24 janv. 2008 à 21:29
24 janv. 2008 à 21:29
je viens juste de me rendre compte que par l'AJAX ce genre d'attaque est facilitée puisqu'il ne faut plus avoir accès au serveur directement pour écrire ces attaques, mais que c'est le serveur qui vient à l'utilisateur pour lui donner les info
c'est un concept que j'ai du mal à accepter ... je me demande comment les sites pro font pour parer à ce problème.
sur daylimotion par exemple (pour ne pas le citer), le formulaire de login est en ajax 100% ... quid de la fiabilité du système ?
c'est un concept que j'ai du mal à accepter ... je me demande comment les sites pro font pour parer à ce problème.
sur daylimotion par exemple (pour ne pas le citer), le formulaire de login est en ajax 100% ... quid de la fiabilité du système ?
24 janv. 2008 à 21:11
ce que je veux, c'est être certain que chaque fois que ma page php est appelée, c'est à partir du site en question, et non pas à partir d'une page de hacking que nimporte qui (qui active javascript sur son navigateur) peut écrire ... la preuve, c'est ce que j'ai fais dans mon premier message