J'ai un script de serveur dont j'ai besoin de passer des données à partir du navigateur sans recharger la page (aka ajax). Les données sont sensibles et doivent donc être envoyées via https. La page est cependant sur la couche http. En raison de la même restriction de domaine/protocole, le navigateur ne le permet pas.http, https & ajax bypass, peut-être?
Je pense à tricher un peu le système en créant dynamiquement des balises d'image et appeler le script en utilisant la balise src tels que:
<img src="https://mydomain.com/mysecurescript/&data=to&pass=to&my=script" />
J'aimerais savoir si ce sera en effet correctement chiffré .
Si vous avez besoin du cryptage SSL pour la connexion, votre site entier devrait être dans https IMO. Vous avez déjà l'installation, vous pouvez aussi bien l'utiliser. –
sauf si la performance/mise en cache est un problème, ce qui peut souvent être le cas. –