Page 1 sur 1

Ogone

Posté : 28 nov. 2011, 19:09
par bruno2911
Bonjour,

quelqu'un d'expérimenté pourrait-il me dire si le code ci dessous, dans une page ou les données sont renseignées par les users, permet au serveur xxxx-web-com de capturer les données au passage ?

Ou pas du tout.

Merci


<body onLoad='document.ogone.submit()'>

<div id="NOIR">
<table width="98%" height="100%" border="0" align="center">
<tr>
<td width="60%" valign="middle"><h2><img src="images/Cadenas.png" width="48" height="48" align="absmiddle" /><span class="bl"><?php echo $_SESSION['CIV']; echo" "; echo $_SESSION['NOM']; echo" "; echo $_SESSION['PRENOM']; ?></span></h2></td>
<td width="40%" align="right" valign="middle"><img src="images/maestro.png" width="60" align="absmiddle" /> <img src="images/mastercard.png" width="60" align="absmiddle" /> <img src="images/visa.png" width="60" align="absmiddle" /> <img src="images/bancontact.png" width="60" align="absmiddle" /> <img src="http://edeal.be/_FR/images/ogone.png
" width="60" align="absmiddle" /></td>
</tr>
</table>
</div>

<iframe src="http://xxx-web.com/2011-05-edeal/FR/ogone_bon.php?id_cl=<?php echo $_SESSION['ID_CLIENT']; ?>&id_an=<?php echo $_SESSION['ID_ANNONCE'] ?>&id_com=<?php echo $_SESSION['ID_COMMERCE'] ?>&solde=<?php echo $_SESSION['PAY'] ?>&civ_k=<?php echo $_SESSION['CIV_KDO'] ?>&civ_n=<?php echo $_SESSION['NOM_KDO'] ?>&civ_p=<?php echo $_SESSION['PRENOM_KDO'] ?>&b1=<?php echo $_SESSION['CIV'] ?>&b2=<?php echo $_SESSION['NOM'] ?>&b3=<?php echo $_SESSION['PRENOM'] ?>&kdo=<?php echo $_SESSION['KDO'] ?>">
<p>Your browser does not support iframes.</p>
</iframe>

<script>
$(document).ready(function(){
//Examples of how to assign the ColorBox event to elements

$(".partage").colorbox({iframe:true, innerWidth:425, innerHeight:344});
$(".example7").colorbox({width:"900", height:"80%", iframe:true});

});
</script>
</body>

Re: Ogone

Posté : 29 nov. 2011, 10:09
par Mazarini
Bonjour,

Pour juger, il faudrait voir le contenu réelle de l'iframe. Il est probable qu'un javascript s'exécutant dans l'ifame ait accès aux zones de saisie de la page voir au code html.