Masquer le $_POST

DarkCid Messages postés 195 Date d'inscription mardi 22 février 2005 Statut Membre Dernière intervention 26 octobre 2009 - 21 mars 2008 à 12:02
yoman64 Messages postés 962 Date d'inscription samedi 19 janvier 2002 Statut Membre Dernière intervention 2 août 2010 - 21 mars 2008 à 20:14
Bonjour,

je suppose que bon nombre d'entre vous, si vous développez sous firefox, connaissez firebug. Avec lui, on peut voir les données que l'on envoie avec des requetes AJAX envoyée en POST. Seulement, si c'est pratique quand on développe, question sécurité c'est pas trop ça.

Donc voilà ma question : comment cacher ce que l'on envoi en POSTaux yeux des utilitaires style firebug ?

D'avance merci

<hr />
Espérer le meilleur
Prévoir le pire

4 réponses

maelob Messages postés 943 Date d'inscription mardi 14 novembre 2006 Statut Membre Dernière intervention 7 août 2009 3
21 mars 2008 à 16:28
Bonjour,

à mon avis tu ne peux y faire

Mais si quelqu'un à une solutino ça m'interesse aussi :-)
<hr size="2" width="100%" />
Maelo ou Elo --> Mon blog
0
DarkCid Messages postés 195 Date d'inscription mardi 22 février 2005 Statut Membre Dernière intervention 26 octobre 2009 1
21 mars 2008 à 16:32
Ben sur certians sites, je vois bien qu'ils font des requetes AJAX, mais firebug vois rien, donc c'est pour ça que je me demandais

Espérer le meilleur
Prévoir le pire
0
maelob Messages postés 943 Date d'inscription mardi 14 novembre 2006 Statut Membre Dernière intervention 7 août 2009 3
21 mars 2008 à 16:43
ok ben y'a plus qu'a attendre une autre réponse dans ce cas...

<hr size="2" width="100%" />
Maelo ou Elo --> Mon blog
0
yoman64 Messages postés 962 Date d'inscription samedi 19 janvier 2002 Statut Membre Dernière intervention 2 août 2010 2
21 mars 2008 à 20:14
Salut,

Ben c'est pas possible de cachcer ça totalement...
les infos partent du client et se rende au serveur, n'importe ou entre les deux on peut les intercepter sans trop de difficultés.
Il y a peut être une astuce pour le rendre invisible au yeux de firebug, mais avec n'importe quel sniffer/proxy ou simplement en lisant le code source de ta page on peut avoir les infos voulues...

Même si tu mettais en place un cryptage par exemple, ça serait certe invisible aux yeux de firebug, mais on peut toujours trouvé les valeurs en modifiant ta page... De toute manière des infos qui passe par ajax comme ça, pourquoi vouloir les cacher à tout prix ?

-------------------
Vous cherchez un hebergement Php/MySQL Gratuit et sans publicités ??
Et bien c'est la : www.e3b.org  
0
Rejoignez-nous