IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

jQuery Discussion :

Masquer les identifiants dans une requête [AJAX]


Sujet :

jQuery

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 107
    Points : 57
    Points
    57
    Par défaut Masquer les identifiants dans une requête
    Bonjour,

    Le code suivant fonctionne (index.html) mais le login et password, pour accéder au serveur équipé d'un htaccess, peut être lu facilement dans le code source

    Pourriez-vous m'aider ou me donner une idée pour le cacher ou une autre idée pour améliorer la sécurité ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    var myURL = 'http://www.myDomain.com/connect.php?';
     
    $.ajax({
        type: "get",
        url: myURL,
        dataType: "jsonp",
        username : "myLogin",
        password : "$1$jOeGzJAy$6zTyIuMMfDydq1Dyssaww1", //myPassword crypted with <?php echo crypt('myPassword'); ?>
        data:  sdata:ldata ,
     
        success: function(data, textStatus, xhr) {
            alert("ok");
    Merci

  2. #2
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    17 048
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 17 048
    Points : 44 562
    Points
    44 562
    Par défaut
    Bonjour,
    Pourriez-vous m'aider ou me donner une idée pour le cacher...
    passe par la saisie de celui ci avant envoi!

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 107
    Points : 57
    Points
    57
    Par défaut
    Hi NoSmoking, merci de m'avoir répondu,

    J'utilise la saisie pour le login et mot de passe de l'utilisateur via le "data" de la requête Ajax,

    mais pourquoi saisir le login et mot de passe du htaccess ?

    Ma problématique c'est qu'on peut voir l'ensemble des fichiers sur www.mondomaine.com, c'est pourquoi j'ai ajouté un htaccess pour les cacher, puis, pour accéder à nouveau à ces fichier j'ai du ajouté le login et mot de passe du htaccess dans la requete ajax. Maintenant le problème c'est qu'on peut le login et mot de passe du htaccess dans le code source.

    Comment peut-on améliorer cette sécurité ?

  4. #4
    Membre du Club
    Homme Profil pro
    Employé magasin
    Inscrit en
    Août 2012
    Messages
    194
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Employé magasin

    Informations forums :
    Inscription : Août 2012
    Messages : 194
    Points : 45
    Points
    45
    Par défaut
    Tout simplement mettre les fichiers que tu as besoin dans un dossier pas protégé et protégé seulement ce que tu veux que personne ne voie.
    Tu peux aussi mettre un fichier index.php pour que les fichiers ne soient pas listés et même faire une redirection en PHP.

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 107
    Points : 57
    Points
    57
    Par défaut
    Ok Lprofessionnelle, c'est en fait plus simple (je pense que j'ai cherché compliqué )

    Je médite sur tout ça et je reviens pour noter comme résolu ou bien approfondir ma question

    Bien le merci

  6. #6
    Membre du Club
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 107
    Points : 57
    Points
    57
    Par défaut
    Bonjour à tous,

    et surtout merci à Lprofessionnelle, je confirme à nouveau ton approche pour ma problématique cordova, phonegap, ajax, php, htaccess.

    Un grand merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Eviter les doublons dans une requête.
    Par Smint dans le forum Requêtes et SQL.
    Réponses: 6
    Dernier message: 22/03/2017, 16h17
  2. Ignorer les accents dans une requête
    Par pierrot67 dans le forum Bases de données
    Réponses: 2
    Dernier message: 02/03/2007, 12h19
  3. masquer les lignes dans une zone si une cellule de la ligne est vide
    Par keguira dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 17/11/2006, 18h21
  4. Réponses: 3
    Dernier message: 04/05/2006, 13h00
  5. Comment eviter les doubons dans une requête?
    Par jyms2006 dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 08/03/2006, 14h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo