Empécher la mise en Historique d'une page web ? - HTML/CSS - Programmation
Marsh Posté le 19-10-2006 à 11:54:56
ReplyMarsh Posté le 19-10-2006 à 12:06:33
A priori, toutes mes recherches sur le net tombent sur le même constat...
C'est très ennuyeux. On passe pas mal de temps à protéger son site et au final suffit d'aller dans l'historique, cliquer, affichait la page, affichait la source. Et là, beaucoup d'heures de travail se volatilisent.
Marsh Posté le 19-10-2006 à 12:09:48
Marsh Posté le 19-10-2006 à 12:11:11
tons ite doit etre super sécurisé pour pouvoir le craqueer en voyant le code HTML
Marsh Posté le 19-10-2006 à 12:18:57
A partir du moment où une page peut être affichée à l'écran on peut voir la source. Point barre.
Marsh Posté le 19-10-2006 à 12:19:05
tu dis qu'on peut casser tes securités simplement en regardant les codes sources ( HTML + Js, pas de php ) des pages historisées
si ton site est si sensible que ca, je te conseille de revoir ta stratégie
Marsh Posté le 19-10-2006 à 12:21:18
Ben comme le dit skeye, une fois que c'est affiché on peut avoir la source. Ensuite, avec un peu de recherche ou trouve/ récupére tout ce qu'on veux.
Marsh Posté le 19-10-2006 à 12:23:36
Maab a écrit : Ben comme le dit skeye, une fois que c'est affichait on peut avoir la source. Ensuite avec un peu de recherche ou trouve/ récupére tout ce qu'on veux. |
Mais quel est le problème dans le fait que quelqu'un puisse voir la source html de ton site web?
Marsh Posté le 19-10-2006 à 12:24:02
Maab a écrit : Ben comme le dit skeye, une fois que c'est affichait on peut avoir la source. Ensuite avec un peu de recherche ou trouve/ récupére tout ce qu'on veux. |
on recupere du code HTML
on ne voit pas le PHP
je vois pas ce qu' on peut en faire
Marsh Posté le 19-10-2006 à 12:24:29
flo850 a écrit : on recupere du code HTML |
(tip : on est pas en cat' php.:o)
Marsh Posté le 19-10-2006 à 12:27:28
skeye a écrit : (tip : on est pas en cat' php.:o) |
c'est pas faux
mais je ne vois toujours pas ce que ca peut faire de voir le code cote client ( a moins que ce soit bourré de js bien crade )
Marsh Posté le 19-10-2006 à 12:28:32
Moi je connais le moyen pour complètement sécuriser les pages web:
Et voila, personne peut récupérer ton code \o/
Marsh Posté le 19-10-2006 à 12:28:39
flo850 a écrit : c'est pas faux |
bah faut voir son site en signature, p-e...
Marsh Posté le 19-10-2006 à 12:32:40
Maab a écrit : Ben comme le dit skeye, une fois que c'est affich |
On trouve/récupère quoi?
Tes balises html: tout le monde les utilise
Ta mise en page via css: il existe moins d'une chance sur un million pour que tu aies effectivement découvert une mise en page que personne n'ait experimenté avant toi
Ton code js: amha, moins de 1% du code javascript qui "circule" sur le net et effectivement écrit from scratch pour les besoins d'un site. C'est tout du récupérer/copier/coller ....
Marsh Posté le 19-10-2006 à 12:39:17
anapajari, rien que pour toi, je corrige.
C'est dingue cependant, comment ça s'enflamme vite. Le forum était plus calme avant et on obtenait plus de réponses constructives.
Maintenant, ça devient trop souvent " champ de bataille ". Malheureusement.
Marsh Posté le 19-10-2006 à 12:41:00
Maab a écrit : A priori, toutes mes recherches sur le net tombent sur le même constat... |
Il faut faire du AJAX !
Avec le AJAX, c'est le serveur qui contient la page, et la mémoire du browser. Mais comme elle n'est pas téléchargée via une URL (mais via du javascript), le cache est vide.
Par contre, ici il y a pas mal de développeurs web amateurs, et il ne connaissent pas AJAX.
Marsh Posté le 19-10-2006 à 12:46:11
Voilà une réponse constructive. J'ai déjà entendu parler d'Ajax mais étant pour ma part " amateur ", je n'ai pas poussé plus en avant mes investigations. A chacun sa spécialité/ occupations/ w...
Marsh Posté le 19-10-2006 à 12:48:48
c'est surtout une réponse stupide ici tout le monde ou presque connait AJAX et on en pense pas que du bien loin de là
Marsh Posté le 19-10-2006 à 12:52:21
Flyman30 a écrit : c'est surtout une réponse stupide ici tout le monde ou presque connait AJAX et on en pense pas que du bien loin de là |
euh alors:
1- je pense que LAM'S blaguait, humour toussa.
2- il a quand même raison, avec de l'ajax il est plus compliqué de récupérer ce qui provient du serveur..
Marsh Posté le 19-10-2006 à 13:26:21
anapajari a écrit : euh alors: |
View Source -> view generated Source
Meme en parcourant le dom ou en utilisant firebug
Marsh Posté le 19-10-2006 à 13:39:19
gatsu35 a écrit : View Source -> view generated Source |
Je crois que les gens qui utilisent ces extensions là, ou qui utilisent IE7 (il le fait, nan?), ce n'est pas trop le genre de public qui voudra voler les pages de Maab. Z'êtres vraiment des amateurs. Je quitte cette cat.
Marsh Posté le 19-10-2006 à 13:52:44
Maab a écrit : anapajari, rien que pour toi, je corrige. |
c'etait mieux avant ma bonne dame
mais avant quoi ?
Lam's a écrit : Il faut faire du AJAX ! |
Ajax a son utilité , mais pas pour ce genre d'application . Enfin ce n'est que mon avis
gatsu35 a écrit : View Source -> view generated Source |
+1
Lam's a écrit : Je crois que les gens qui utilisent ces extensions là, ou qui utilisent IE7 (il le fait, nan?), ce n'est pas trop le genre de public qui voudra voler les pages de Maab. Z'êtres vraiment des amateurs. Je quitte cette cat. |
le gars qui est pret a essayer delire un code sourcepour piquer des extension genial aura surement l'intelligence dutiliser ces extensions
chouette
Marsh Posté le 19-10-2006 à 14:01:57
ReplyMarsh Posté le 19-10-2006 à 14:09:03
flo850 : avant..., je dirais jusqu'à 2001-2002.
Après ça a commencé à partir en crabe comme disent les jeunes.
Marsh Posté le 19-10-2006 à 14:15:29
Maab a écrit : flo850 : avant..., je dirais jusqu'à 2001-2002. |
Web1.0: un forum qu'il est bien
Web2.0: un forum qu'il est pas bien
ou
Web1.0: des débutants interessés qui cherchent à apprendre et sont ouverts aux conseils
Web2.0: des gens qui débarquent en ayant l'impression que tout leur est dû et qui s'offusquent dès qu'on leur dit "Essaye un peu de ton coté" ou "Cherches, tu n'es pas le 1er a avoir ce problème"
Marsh Posté le 19-10-2006 à 14:16:59
ReplyMarsh Posté le 19-10-2006 à 14:18:30
si c'est possible avec des trucs dégueux en JS comme j'avait vu sur je ne sais plus quel site administratif
que des liens en JS avec des si le JS est désactivé y'a plus rien qui marche
avec ça le précédent / suivant est un vrai calvaire
Marsh Posté le 19-10-2006 à 14:20:02
ça veut pas dire que tu verras pas le source.
Marsh Posté le 19-10-2006 à 14:20:09
En tout cas en les webmasters gastro-hongrois n'utilisent pas Ajax ou Javascript pour ça
Marsh Posté le 19-10-2006 à 14:23:32
j'aimerais bien savoir : pourquoi est-ce que tu veux empêcher qu'on puisse retourner voir ta page après la première visite ?
Marsh Posté le 19-10-2006 à 14:24:27
skeye a écrit : ça veut pas dire que tu verras pas le source.:o |
ce qui n'était pas la question d'ailleurs
Marsh Posté le 19-10-2006 à 14:26:35
Sh@rdar a écrit : ce qui n'était pas la question d'ailleurs |
En fait, si :
Maab a écrit : C'est très ennuyeux. On passe pas mal de temps à protéger son site et au final suffit d'aller dans l'historique, cliquer, affichait la page, affichait la source. Et là, beaucoup d'heures de travail se volatilisent. |
Marsh Posté le 19-10-2006 à 14:28:30
j'en suis resté à
Citation : J'aimerai pouvoir empécher la mise en historique d'une page web. |
mea culpa maxima
mais sinon avec du JS des gros eval de bourrin ça donne une source illisible pour 95% des visiteurs (les 5 autres % pouvant contourner n'iront de toute manière pas visiter ce site)
Marsh Posté le 19-10-2006 à 14:29:10
Quelque soit la solution envisagé, ca sera une solution contournable. Des personnes qui ont essayé de bloquer l'accés au source a l'aide de javascript, des personnes qui ont essayé d'empécher la mise en cache des fichiers ... on en a vu passer des disaines sur le net et aucun n'a réussit à avoir une solution qui fonctionne chez tout le monde sans être contournable en moins d'une minute.
En fait, la seule solution envisageable serait de se faire son propre format de fichier fortement crypté qui ne soit décodable que par un lecteur propriétaire. Et encore, ceux qui veulent vraiment récupérer le texte des pages pouraient toujours passer par une impression écran + logiciel OCR et même si l'impression d'écran n'est pas possible (affichage sous forme de vidéo et encore ca dépend des cartes graphiques) il restera la recopie à la main ou l'utilisation de matériel de capture de vidéos.
Finalement, le seul moyen pour être sur à 100% qu'on ne te piquera rien, ca sera de ne rien diffuser sur le net.
Marsh Posté le 19-10-2006 à 14:36:25
Chaos Intestinal a écrit : Web 1.0: salut, ça va bien ? |
Marsh Posté le 19-10-2006 à 11:48:38
Bonjour,
J'aimerai pouvoir empécher la mise en historique d'une page web.
Lorsqu'on la visite, la page n'apparait pas dans l'historique de browser.
Est ce possible ? J'ai essayé le meta : <meta http-equiv="cache-control" content="no-cache">
Mais sans succès.
Merci d'avance pour votre aide.