|
Bas de page | |
---|---|
Auteur | Sujet : Interface sécurisé |
azel | Salut, je développe un nouveau site web, auquel j'intègre une interface d'administration avec accés sécurisé. Seulement le problème est là, la sécurité lol. Vous pouvez entrer n'importe quel password. J'utilise les scripts proposé sur le site développez: http://bob.developpez.com/phpauth/
Message édité par azel le 28-09-2005 à 21:55:26 |
Publicité | Posté le 28-09-2005 à 21:49:50 |
ANViL yep...definitely ♫ | Pourquoi ne pas mettre simplement un htaccess avec informations d'authentification ?
|
FlorentG | Y'a rien de plus naze qu'une solution en JavaScript Parce qu'il suffit de récupérer le hash md5, et de l'envoyer, ça change rien du coup
|
FlorentG | Et pis sont authentification qui se base sur l'IP... Y'a des aoliens qui vont pas être contents D'autres qui sont sur le même réseaux que l'attaqué, qui passent par NAT, seront aussi heureux d'avoir la même IP |
azel | Vous me proposez quelle solution alors?
|
FlorentG | Ben celle-là, si je ne me trompe pas, ne sécurise rien du tout
|
azel | De nombreuse zone admin sécurisé n'utilise pas SSL, par exemple le forum de mon site qui utilise les scripts phpBB n'utilise pas de SSL et ça reste sécurisé. Message édité par azel le 28-09-2005 à 22:46:29 |
Publicité | Posté le 28-09-2005 à 22:45:57 |
FlorentG | Dans quel sens est-ce sécurisé ? Si tu piques l'id de session ? |
azel | Sécurisé je sais, je voudrais juste quelques chose d'assez simple qui me garantise une assez bonne sécurité.
Message édité par azel le 28-09-2005 à 22:56:02 |
shakpana des fois, j'me demande ... |
Message cité 1 fois Message édité par shakpana le 28-09-2005 à 23:01:32 |
azel | Ok, merci shakpana pour les explications. Mais pour mon problème qui pourrait m'apporter un peu d'aide |
FlorentG |
|
azel | Ok, c'est vrai que c'est utile récupère le pass ou récupé le hash du pass revient au meme on peut se connecter. Donc vire ce script javascript et je balance au script d'authentification le pass direct |
FlorentG | Exactement En plus ceux qui ont JavaScript désactivé pourront aussi se connecter |
shakpana des fois, j'me demande ... | merci |
azel | merci |
Sujets relatifs | |
---|---|
Schema UML (class) pour creer un accès securisé ? | méthode de conception pour une interface graphique pour mon programme |
choix module paiement sécurisé ?? | Interface avec frames à partir de données XML |
framework pour la conception d'interface utilisateur | [JAVA] Interface en mode texte |
Comment gèrer plusieurs bases par une même interface | Interface graphique à partir de fichiers de ressource |
Accès sécurisé: la meilleure solution? | Accès sécurisé > Besoin d'avis |
Plus de sujets relatifs à : Interface sécurisé |