09-02-2010, 07:35 PM
Tu peux utiliser les diverses solutions proposées ici : générer le code js par le serveur, obfusquer ( quel sale mot ) le code... Mais si un "escroc" veut trouver une faille et l'exploiter, je pense que tout ce que tu vas mettre en place lui fera perdre au plus une dizaine de minutes, et que ce sera le cadet de ses soucis que le code soit obfusqué. Ton interface a beau être en Ajax, les failles c'est côté serveur qu'elles se trouvent, donc au lieu de passer du temps sur ton code js, je te conseillerais de le passer à renforcer la sécurité côté serveur.
Roworll a écrit :En général, le JS ne devrait servir qu'à rendre l'interface plus conviviale (redirections, effets, etc). A partir du moment ou tu as respecté la règle d'or dans ton code PHP (ne jamais faire confiance aux données venant du client), exposer ton JS ne devrait poser aucun problème.+2 !