IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Contournement de script..piratage?


Sujet :

JavaScript

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    126
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 126
    Points : 71
    Points
    71
    Par défaut Contournement de script..piratage?
    Bonjour,
    Voila j'ai sur mon site un formulaire d'inscription à un service
    de téléchargement, avec enregistrement dans une bdd.
    Certain champs sont obligatoire et pour
    vérifier qu'ils sont saisis, j'utilise du javascript, comme ceci :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    if (document.tele.nom.value=="")
    	{
    	alert ("Merci d'indiquez votre nom");
    	return false;
    	}
    En regardant un peu les inscriptions dans ma base de donnée,
    je me rend compte qu'il y a plusieurs enregistrement avec
    tous les champs vide, comment est ce possible?
    Est du piratage?

  2. #2
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    vide ou des espaces ????

    mets un espace et ça passe ...
    sinon c'est le problème avec javascript la vérif est faite coté client ...
    il suffit d'enregistrer ta page, de modifier le script et de faire l'inscription à partir de la page ainsi modifiée...
    seule une vérif coté serveur permet de palier à cela ...

    sinon pour remedier aux espaces ... supprime les avec un regxp puis vérifie la longueur de la saisie ...

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    126
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 126
    Points : 71
    Points
    71
    Par défaut
    J'avais vérifié et justement il n'y a pas d'espace
    dans la base de données, néanmoins je prends l
    idée sur les expressions régulières.
    Merci...
    Sinon je pensais plutot à un bug de quelqu'un qui cliquerait deux fois...

  4. #4
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 640
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 74
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 640
    Points : 66 663
    Points
    66 663
    Billets dans le blog
    1
    Par défaut
    pour eviter un double click de soumission fasi un display='none' sur le bouton de validation lors de la validation ..

  5. #5
    Membre expert
    Avatar de FremyCompany
    Profil pro
    Étudiant
    Inscrit en
    Février 2006
    Messages
    2 532
    Détails du profil
    Informations personnelles :
    Âge : 33
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2006
    Messages : 2 532
    Points : 3 239
    Points
    3 239
    Par défaut
    Pirater du JS ?
    Lol je fais ca souvent moi !
    Quand y a un site que me demande des choses que j'ai pas envie de donner et qui valide en JS, je prends mon debugger (VS Web 2005 sous IE et FireBug sous FF) et je fais "disparaitre" la fonction de validation
    Franchement, mieux vaut toujours valider coté serveur, même si une validation coté client est déjà faite

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [V7] Bug mail.group_all_employees : script de contournement
    Par DiegoM dans le forum Odoo (ex-OpenERP)
    Réponses: 1
    Dernier message: 22/07/2015, 08h11
  2. Réponses: 0
    Dernier message: 29/11/2012, 14h08
  3. Réponses: 12
    Dernier message: 12/04/2006, 14h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo