Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2896 connectés 

  FORUM HardWare.fr
  Programmation
  HTML/CSS

  [HTML] niveau de sécurité des type password

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[HTML] niveau de sécurité des type password

n°420044
lol@hfr
Posté le 06-06-2003 à 18:11:05  profilanswer
 

:hello: mon premier post sur programmation !  
 
Je veux créer une interface HTML pour changer simultanément les password unix et samba sur un serveur.  
J'ai créé pour cela un formulaire avec les champs utilisateur, mot de passe, nouveau mot de passe et confirmation du nouveau mot de passe. Ces 3 derniers champs sont de type="password" et le formulaire est transmis avec la méthode POST.
Mais j'un sérieux doute pour la sécurité des infos transmises au serveur. Ce type password est-il sécurisé, en dehors de la protection qu'il offre contre les curieux qui regarde par dessus votre épaule ?
Sinon comment sécurisé la "transaction" ? Faut-il passer par un cryptage de type SSL ? Quelles sont les autres solutions ?
 
 

mood
Publicité
Posté le 06-06-2003 à 18:11:05  profilanswer
 

n°420075
gm_superst​ar
Appelez-moi Super
Posté le 06-06-2003 à 18:50:37  profilanswer
 

Non, le type password n'offre aucun autre protection que de remplacer les caractères par des étoiles lorsqu'on saisit le mot de passe.
Lorsque le mdp est envoyé, il est envoyé en clair sur le réseau. Il faut alors passer par SSL si tu veux le protéger.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°420140
lol@hfr
Posté le 06-06-2003 à 19:15:55  profilanswer
 

Ok merci, va falloir que je regarde comment fonctionne le SSL...

n°420324
Gotrek_1
Posté le 06-06-2003 à 21:54:49  profilanswer
 

Tu peux toujours aussi crypter préalablement les mots de passe (avec PHP par exemple) et les décrypter par la suite.

n°420327
simogeo
j'ai jamais tué de chats, ...
Posté le 06-06-2003 à 22:01:08  profilanswer
 

Gotrek_1 a écrit :

Tu peux toujours aussi crypter préalablement les mots de passe (avec PHP par exemple) et les décrypter par la suite.


 
il n'est même pas nécessaire de pouvoir les decrypter pour procéder comme ça.
ca n'empêche qu'il y aura tjrs un transfert non securisé après login  [:spamafote]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°420328
The_chosen​_one
There can only be one !
Posté le 06-06-2003 à 22:01:27  profilanswer
 

ca changera rien, le php étant sur le serveur, le tps ke les infos arrivent au server ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  HTML/CSS

  [HTML] niveau de sécurité des type password

 

Sujets relatifs
[CSS/HTML] Bordures et feuilles de style...[une dernière question][HTML] Effect Rollover sur le bouton submit d'un formulaire
Cookie et Sécurité en PHP[HTML] lien et téléchargement de .pdf ??
[HTML/JS] probleme avec frame chez certain hebergeur[ASP] afficher du code HTML?
[HTML][PERL] 2 frames, cgi, passage de paramètres d'un à l'autre[HTML] ti prob de noob sory...insertion video
[html/js] préchargement d'images d'une classe css ?imprimer du html à partir de java
Plus de sujets relatifs à : [HTML] niveau de sécurité des type password


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR