J'ai regarder tout ca, tout ce fait par requetes GET, et pour une identification par md5, le serveur envoie, dans mon cas, un "salt" qui une chaine de 8 characteres en hexadecimal.
ce "salt" est en fait un chiffre aleatoire genere par le serveur, il faut donc :
- que je recupere ce salt
- que j'y rajoute, le mot de passe, le tout doit faire 63 bytes, autrement, grace a la commande string.fromCharCode(1), je rajoute des characteres
-ensuite j'y ajoute le login
-et je code tout ca en md5 (si je dit pas de connerie, une comande pour ca existe)
- enfin j'envoie mon hash dans une URL par requete http GET
- et la en principe je me retrouve identifiee
Etes vous d'accord avec moi?
Tout commentaires seront les bienvenus!