IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Code dans image gif


Sujet :

JavaScript

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut Code dans image gif
    Bonjour,
    Ma question est surement au mauvais endroit mais je trouve pas le topic adéquat
    quand j'ouvre une image gif ou jpg avec notePade
    je vois des signes ,du code ce qui est logique
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Ñ£H“*]Ê´©Ó§P£JJµªÕ«X³jÝʵ«×
    c'est quoi exactement ?

    Merci

  2. #2
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    le code binaire de l'image ...

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    Merci
    Je m'en doutais mais pourquoi ce n'est pas sous la forme 00000011
    c'est interprété c'est ça?
    il y a moyen de reconvertir en binaire?
    c'est lisible avec un code java pour accéder au donnée binaire?

  4. #4
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    dis nous plutot le but final ...

  5. #5
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    Je fais une application facebook avec iframe dans la page index de facebook
    et j'utilise moi même des iframes d'ou un probleme de same origin policy
    donc j'utilise document.domain ="xxx.com" le soucis ça rend mon application ultra vulnérable donc je voudrais utiliser une csrf
    et au lieu de passer par des iframes charger un gif qui contient mon script
    je sais que c'est possible c'est utilisé pour acceder auw web service
    sous la form oImage= new image(); oImage.src="xxxxx.js"
    mais c'est vraiment afficher la src dans le code alors que placer du js dans des commentaires gif dans un fichier gif masque tout
    Donc mon but c'est de faire cela
    voilà merci

  6. #6
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    Mais quel est l'intérêt de passer par une fausse image plutôt que par une balise script

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    var oScript = document.createElement('script');
    oScript.type = 'text/javascript';
    oScript.src = 'ici pas de restriction SOP';
    document.getElementsByTagName('head').appendChild(oScript);

  7. #7
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    ...
    moi je dis ça pue et ça n'a rien à faire ici ...

  8. #8
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    @bovino oui tu as raison c'est le plus simple et en l'encapsulant dans une methode je peux l'appeler quand je veux
    @SpaceFrog c'est des methodes de hackers j'avoue
    mais pourquoi ne pas les utiliser dans un but honnête
    avec ce genre de réaction la sécurité des apllications web est la grande absente de ce style de forum
    j'ai etudié les injections xss et bien m'en a pris mon appli sur facebook donc dans un domaine proche du domaine racine en contenait 2
    et les amis qui vont ajouter mon appli se serait simplemengt fait hacker leur token...
    A ne pas vouloir en parler
    Il y a des failles énormes partout avec les imputs ajax et les frameworks
    On ne peut pas développer en mettant en peril les données ,le navigateur voir le pc des visiteurs....

  9. #9
    Invité
    Invité(e)
    Par défaut
    c'est quoi un csrf

  10. #10
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    Les utiliser ... ça te regarde, mais les divulguer sur developpez

    La methode de Beef est certainement plus honnête

  11. #11
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    De toute façon, à utiliser une fausse image gif avec du code JavaScript dedans, tu vas vite te retrouver blacklisté par Google et les navigateurs...

    @mekal : Cross Site Request Forgery

  12. #12
    Membre actif
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 327
    Points : 204
    Points
    204
    Par défaut
    le truc c'est qu'un hacker s'en moque d'être blacklisté dans un sens ça l'arrange...
    space frog tu as raison après chaque méthode est honnête si c'est utiliser avec des buts honnêtes
    ce que je veux dire aussi c'eszt que pour développer des applis web sécurisé on est obligé d'apprendre tout ça ça me semble logique
    je m'interresse juste à la sécurité
    mais tu as raison pas ici
    sinon avec script c'est trés bien merci

  13. #13
    Invité
    Invité(e)
    Par défaut
    effectivement ca parait tordue

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment afficher une image 'gif' dans une interface
    Par LMU2S dans le forum Interfaces Graphiques
    Réponses: 1
    Dernier message: 17/03/2008, 10h31
  2. vba excel : insertion d image gif dans feuille excel
    Par chamus dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 03/01/2007, 13h16
  3. Image gif dans un richedit
    Par Tetlis dans le forum Windows
    Réponses: 4
    Dernier message: 30/07/2006, 14h04
  4. Image GIF a fond transparent dans un formulaire ?
    Par Coquelicot dans le forum IHM
    Réponses: 4
    Dernier message: 25/10/2004, 12h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo