Technique d'AJAX simple sans plugin
-
<p></p><pre class="ipsCode prettyprint lang-auto"> var scriptElement = document.createElement('script');
scriptElement.src ='incrementation.php;
document.body.appendChild(scriptElement)
</pre>manque un guillemet
<p>mon site fonctionne avec presque la même logique le js ce génére selon les besoins de l'utilisateurs mais ce n'est pas vraiment de l'ajax^^'</p><p>+1Rep pour le partage</p> -
<blockquote class="ipsQuote" data-cite="krimpatul" data-ipsquote="" data-ipsquote-contentclass="forums_Topic" data-ipsquote-contentcommentid="10928" data-ipsquote-contentid="1028" data-ipsquote-contenttype="forums" data-ipsquote-timestamp="1409065003" data-ipsquote-username="krimpatul"><div>
<div>
<p>Bien vu pour le guillemet :rolleyes: </p>
<p>Sinon, oui, ce n'est pas de l'AJAX dans le sens pur du terme mais c'est une technique que je trouve simple et efficace et que je voulais partager !</p>
</div>
</div></blockquote>
<p> </p>
<p>C'est une technique simple et efficace.</p>
<p>Mais ce n'est pas de l'AJAX. Simplement une manière d'utiliser le JavaScript et le PHP pour dynamiser un contenu.</p>
<p>L'AJAX est une technologie propre qui se base sur l'utilisation de XMLHttpRequest, c'est l'ouverture dédiée d'une connexion HTTP avec une requête qui peut être traité comme telle côté serveur.</p>
<p>Ici, on modifie le DOM ce qui génère artificiellement une requête GET.</p>
<p>Rien de mauvais la-dedans, beaucoup de bibliothèques asynchrones s'initialisent pas ce procédé, mais il faut juste faire attention à ce que l'on va faire.</p>
<p>Et ce pour une raison bien simple : côté serveur, rien ne pourra a priori pas différencier un appel GET simple vers incrementation.php d'un appel GET généré via la page. Alors qu'un appel AJAX à une signature propre au niveau du protocole qui permet de contrôler ses appels et ce sans compté qu'on est maître des headers de la requête en AJAX.</p>
<p> </p>
<p>Voilà pour mon avis, c'est pratique pour faire des petites choses, mais à évité dès qu'on touche à de la sécurité ou du contrôle des données.</p> -
<p>Merci pour les precisions Anaeria, et effectivement, à éviter pour tout ce qui à besoin d'être sécurisé.</p>
<p> </p>
<p>Sinon pour le POST à la place du GET... cela revient presque au même, un simple clique-droit->obtenir le code source de la page permet de récupérer le formulaire même si celui-ci est en hidden et donc d'appeler incrementation.php depuis une fausse page; mais ça réduit quand même légèrement les risques... ici le GET à l'avantage de rendre le tout plus clair et simple, simple question d'habitude
.</p> -
<p>Le GET peut-être très utile et très puissant, même pour des données concernant l'utilisateur si la réception du fameux GET inclut des mesures de protections / vérifications poussées côté serveur.
<br/>
Merci de ton tutoriel, et bienvenue sur le forum au passage, continue comme ça.<br/><br/>
+1 point de réputation.</p> -
<p>Je vois que l'on confond souvent la différence entre une ressource GET et POST.</p><p></p><p>Les requêtes GET peuvent être mise en cache. Les données sont passées dans l'URL et ont une longueur réduite (env 2kb selon le navigateur).</p><p>Une donnée sensible ne doit jamais être transmise dans un GET même en HTTPS car l'URL n'est pas cryptée.</p><p>Une requête GET peut être ajouté à l'historique et être mise en favoris. En Ajax et HTML5 l'historique du navigateur est pas automatique mais peut être manipulé. Exemple du chargement partiel des pages de Github.</p><p></p><p>Les requêtes POST ne peuvent pas être mise en cache, dans l'historique, ou en favoris. Les données sont dans l'entête de la requête HTTP et peuvent être cryptées donc totalement sécurisées. Vous pouvez également posté la concaténation de la Bible, du Coran et des écrits du Dalai lama dans la même requête POST si le serveur en face ne rend pas son dernier soupir :-)</p><p></p><p>Si vous hésitez, pour faire simple :</p><p>Récupération de données : GET</p><p>Envoi et traitements de données : POST</p><p></p><p>Dans les 2 cas n'oubliez pas de vous protéger contre les failles de sécurités :</p><p>Tuto complet de Mars (et ça repart) : <iframe data-embed-src="<base_url>/topic/479-failles-de-s%C3%A9curit%C3%A9-les-plus-fr%C3%A9quentes-en-relation-directeindirecte-php/?do=embed" data-embedcontent="" frameborder="0" src="//melinyel.net/applications/core/interface/js/spacer.png"></iframe></p><p>Simple guide line : <iframe data-embed-src="<base_url>/topic/33-s%C3%A9curit%C3%A9-s%C3%A9curiser-ses-post-get/?do=embed" data-embedcontent="" frameborder="0" src="//melinyel.net/applications/core/interface/js/spacer.png"></iframe></p>
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login
</p>