pilsner> parce que ca peut ressembler à ca :
Code :
- function verifMdp () {
- if (document.forms['ident'].elements['mdp'].value != 'm0t_d3_p4ss3') {
- alert ('raté');
- return false;
- }
- return true;
- }
|
bon, ici c extrême, mais il suffit de lire le code pour connaitre le mot de passe... et dans le cas général, comme la vérification se fait coté client, toutes les bidouilles sont permises pour faire croire que ca s'est bien passé même si c'est pas le cas.
alors que dans le cas d'une vérification coté serveur (php,asp...) on vérifie la correspondance de ce que le visiteur a tapé avec un truc dont il n'a pas connaissance (contenu de base de données...)
Message édité par gubug le 09-08-2004 à 15:37:29