|
Bas de page | |
---|---|
Auteur | Sujet : Création d'un espace vraiment sécurisé |
Publicité | Posté le 05-05-2010 à 17:10:25 |
GPT2 |
Message édité par GPT2 le 05-05-2010 à 17:23:23 |
CyberDenix | Les sessions peuvent être brisées par un vol de cookie de session.
--------------- Directeur Technique (CTO) |
GPT2 |
ça c'est un problème insoluble par le site, seul l'utilisateur du PC est responsable d'assurer que son PC n'est pas espionné ! on peut rien y faire, et la méthode de frappe visuelle sans clique du site de la banque postale ne sert absolument à rien car c'est tout aussi simple de suivre les mouvements de la souris et de capturer où se trouve les chiffres, ça ne fait que rendre inoffensif les anciens keyloggers, mais des nouveaux adaptés à la nouvelle méthode de frappe apparaissent donc au final on a rien gagné.
|
Profil supprimé | Posté le 06-05-2010 à 09:54:45 Perso j'ai juste un wiki avec un .htaccess et une session de 10 minutes.
|
NewsletTux <Insérez ici votre vie /> | Il manque un dernier truc ...
--------------- NewsletTux - outil de mailing list en PHP MySQL |
aspirateur | Oui je pense protéger les repertoires avec un htaccess, je ne m'y suis pas penché encore.
|