IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Authorization par Htaccess et Ajax/javascript


Sujet :

JavaScript

  1. #1
    Inactif  
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 14
    Points : 18
    Points
    18
    Par défaut Authorization par Htaccess et Ajax/javascript
    Bonjour,

    Lorsque l’on se connecte sur un site via un Authorization par Htaccess, on est pas obligé de reconnecter tant que l’on a pas fermer le navigateur



    C’est donc que le navigateur stock cette variable quelque part. Je voudrais savoir si il est possible d’accéder à cette variable via Javascript dans le cadre d’une apli avec ajax?

  2. #2
    Expert confirmé Avatar de Barsy
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    1 484
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 484
    Points : 5 279
    Points
    5 279
    Par défaut
    non, c'est impossible. Il serait sinon possible pour n'importe qui de récupérer les mots de passe saisies par un utilisateur.

  3. #3
    Expert confirmé
    Avatar de le_chomeur
    Profil pro
    Développeur informatique
    Inscrit en
    Février 2006
    Messages
    3 653
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Février 2006
    Messages : 3 653
    Points : 4 835
    Points
    4 835
    Par défaut
    non et heureusement, imagine le trou de sécurité

  4. #4
    Inactif  
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    14
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 14
    Points : 18
    Points
    18
    Par défaut
    Comment ça par n’importe qui? N’importe qui ne peut pas mettre du code sur mon site. C’est comme pour les cookies, on ne peut accéder qu’à ceux de notre site/domaine.
    Ce ne serait pas un trou de sécurité.

  5. #5
    Expert confirmé Avatar de Barsy
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    1 484
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 484
    Points : 5 279
    Points
    5 279
    Par défaut
    Les cookies, c'est super limite niveau sécurité. Ce n'est pas parce que tu ne sais pas accéder au cookies d'autres sites que d'autres personnes ne savent pas le faire (on croise souvent des failles de sécurité sur les navigateurs à ce niveau).

    Donc il y a certaine données qu'il ne vaut mieux pas partager sur la toile, même à un nombre limité de personnes.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Executer du javascript chargé par une requête AJAX
    Par HWICE dans le forum Général JavaScript
    Réponses: 8
    Dernier message: 12/10/2009, 15h29
  2. [Sécurité] Protection par .htaccess et .htpasswr
    Par agencep dans le forum Langage
    Réponses: 9
    Dernier message: 23/02/2006, 13h10
  3. Réponses: 4
    Dernier message: 19/01/2006, 16h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo