Technique d'AJAX simple sans plugin
-
<p>Merci pour les precisions Anaeria, et effectivement, à éviter pour tout ce qui à besoin d'être sécurisé.</p>
<p> </p>
<p>Sinon pour le POST à la place du GET... cela revient presque au même, un simple clique-droit->obtenir le code source de la page permet de récupérer le formulaire même si celui-ci est en hidden et donc d'appeler incrementation.php depuis une fausse page; mais ça réduit quand même légèrement les risques... ici le GET à l'avantage de rendre le tout plus clair et simple, simple question d'habitude
.</p> -
<p>Le GET peut-être très utile et très puissant, même pour des données concernant l'utilisateur si la réception du fameux GET inclut des mesures de protections / vérifications poussées côté serveur.
<br/>
Merci de ton tutoriel, et bienvenue sur le forum au passage, continue comme ça.<br/><br/>
+1 point de réputation.</p> -
<p>Je vois que l'on confond souvent la différence entre une ressource GET et POST.</p><p></p><p>Les requêtes GET peuvent être mise en cache. Les données sont passées dans l'URL et ont une longueur réduite (env 2kb selon le navigateur).</p><p>Une donnée sensible ne doit jamais être transmise dans un GET même en HTTPS car l'URL n'est pas cryptée.</p><p>Une requête GET peut être ajouté à l'historique et être mise en favoris. En Ajax et HTML5 l'historique du navigateur est pas automatique mais peut être manipulé. Exemple du chargement partiel des pages de Github.</p><p></p><p>Les requêtes POST ne peuvent pas être mise en cache, dans l'historique, ou en favoris. Les données sont dans l'entête de la requête HTTP et peuvent être cryptées donc totalement sécurisées. Vous pouvez également posté la concaténation de la Bible, du Coran et des écrits du Dalai lama dans la même requête POST si le serveur en face ne rend pas son dernier soupir :-)</p><p></p><p>Si vous hésitez, pour faire simple :</p><p>Récupération de données : GET</p><p>Envoi et traitements de données : POST</p><p></p><p>Dans les 2 cas n'oubliez pas de vous protéger contre les failles de sécurités :</p><p>Tuto complet de Mars (et ça repart) : <iframe data-embed-src="<base_url>/topic/479-failles-de-s%C3%A9curit%C3%A9-les-plus-fr%C3%A9quentes-en-relation-directeindirecte-php/?do=embed" data-embedcontent="" frameborder="0" src="//melinyel.net/applications/core/interface/js/spacer.png"></iframe></p><p>Simple guide line : <iframe data-embed-src="<base_url>/topic/33-s%C3%A9curit%C3%A9-s%C3%A9curiser-ses-post-get/?do=embed" data-embedcontent="" frameborder="0" src="//melinyel.net/applications/core/interface/js/spacer.png"></iframe></p>
Hello! It looks like you're interested in this conversation, but you don't have an account yet.
Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.
With your input, this post could be even better 💗
Register Login
</p>