IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

[AJAX] [Sécurité] Récuperer les infos de l'"appeleur" du AJAX


Sujet :

JavaScript

  1. #1
    Membre à l'essai
    Inscrit en
    Mars 2007
    Messages
    20
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 20
    Points : 24
    Points
    24
    Par défaut [AJAX] [Sécurité] Récuperer les infos de l'"appeleur" du AJAX
    Bonjour,
    j'aimerais eviter que lorsqu'on execute mon fichier PHP que mon Ajax utilise, on tombe sur les résultats, même si on y est pas autorisé (gloups).
    Donc j'aimerais savoir si on peut recuperer le nom du script/fonction JS qui appele le PHP ajax ou le nom du fichier HTML à partir duquel le XHR est lancé.
    Merci.

  2. #2
    Membre éprouvé

    Profil pro
    Inscrit en
    Mai 2005
    Messages
    657
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 657
    Points : 910
    Points
    910
    Par défaut
    Réponse courte : non

    Tout simplement parce que une requete AJAX n'est pas différente d'une requete HTTP et qu'on pourra toujours faire une requete "normale" avec les même paramètres que ta requete AJAX, et que donc le fichier/fonction appellant n'a pas de sens au niveau sécurité.

    Quel type d'autorisation tu veux faire ? Si c'est du type login/mdp, pourquoi tu n'utilises pas simplement des sessions PHP comme sur un site classique ?
    Toute la documentation Ruby on Rails : gotapi.com/rubyrails
    Mes articles :
    > HAML : langage de template pour Ruby on Rails

  3. #3
    Membre à l'essai
    Inscrit en
    Mars 2007
    Messages
    20
    Détails du profil
    Informations forums :
    Inscription : Mars 2007
    Messages : 20
    Points : 24
    Points
    24
    Par défaut
    J'ai pensé aux sessions, mais dans mon cas c'est moins pratique à gérer, donc j'aurais aimé au moins avoir cette "identification" comme sécurité minimum.
    Tant pis, il va falloir passer par les sessions

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 12/10/2008, 03h28
  2. Réponses: 8
    Dernier message: 29/03/2007, 15h37
  3. Récuperer les infos d'une video (help)
    Par sunburn dans le forum Langage
    Réponses: 2
    Dernier message: 06/06/2006, 12h30
  4. [Infos Système] Récuperer les infos système
    Par Dolphy35 dans le forum Access
    Réponses: 3
    Dernier message: 07/12/2005, 21h20
  5. Problème de boutons radio pour récuperer les infos
    Par marsupilami34 dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 06/09/2005, 11h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo