Ogone

Petit nouveau ! | 2 Messages

28 nov. 2011, 19:09

Bonjour,

quelqu'un d'expérimenté pourrait-il me dire si le code ci dessous, dans une page ou les données sont renseignées par les users, permet au serveur xxxx-web-com de capturer les données au passage ?

Ou pas du tout.

Merci


<body onLoad='document.ogone.submit()'>

<div id="NOIR">
<table width="98%" height="100%" border="0" align="center">
<tr>
<td width="60%" valign="middle"><h2><img src="images/Cadenas.png" width="48" height="48" align="absmiddle" /><span class="bl"><?php echo $_SESSION['CIV']; echo" "; echo $_SESSION['NOM']; echo" "; echo $_SESSION['PRENOM']; ?></span></h2></td>
<td width="40%" align="right" valign="middle"><img src="images/maestro.png" width="60" align="absmiddle" /> <img src="images/mastercard.png" width="60" align="absmiddle" /> <img src="images/visa.png" width="60" align="absmiddle" /> <img src="images/bancontact.png" width="60" align="absmiddle" /> <img src="http://edeal.be/_FR/images/ogone.png
" width="60" align="absmiddle" /></td>
</tr>
</table>
</div>

<iframe src="http://xxx-web.com/2011-05-edeal/FR/ogone_bon.php?id_cl=<?php echo $_SESSION['ID_CLIENT']; ?>&id_an=<?php echo $_SESSION['ID_ANNONCE'] ?>&id_com=<?php echo $_SESSION['ID_COMMERCE'] ?>&solde=<?php echo $_SESSION['PAY'] ?>&civ_k=<?php echo $_SESSION['CIV_KDO'] ?>&civ_n=<?php echo $_SESSION['NOM_KDO'] ?>&civ_p=<?php echo $_SESSION['PRENOM_KDO'] ?>&b1=<?php echo $_SESSION['CIV'] ?>&b2=<?php echo $_SESSION['NOM'] ?>&b3=<?php echo $_SESSION['PRENOM'] ?>&kdo=<?php echo $_SESSION['KDO'] ?>">
<p>Your browser does not support iframes.</p>
</iframe>

<script>
$(document).ready(function(){
//Examples of how to assign the ColorBox event to elements

$(".partage").colorbox({iframe:true, innerWidth:425, innerHeight:344});
$(".example7").colorbox({width:"900", height:"80%", iframe:true});

});
</script>
</body>

ViPHP
ViPHP | 2577 Messages

29 nov. 2011, 10:09

Bonjour,

Pour juger, il faudrait voir le contenu réelle de l'iframe. Il est probable qu'un javascript s'exécutant dans l'ifame ait accès aux zones de saisie de la page voir au code html.