|
Page : 1 2 Page Précédente | |
Auteur | Sujet : [PHP] sécuriser après LOGIN/MDP, méthodes, témoignages? |
Publicité | Posté le 12-01-2002 à 19:34:02 |
zeltron | Regarde du côté des sessions |
k666 dites non à petitmou | oéu je sais qu'il ya cette possiblité là! mais est-ce sûr? in-hackable? |
speedyop | pour l'admin...un fichier .htaccess |
stef_dobermann Personne n'est parfait ... |
--------------- Tout à commencé par un rêve... |
k666 dites non à petitmou | mais un mec qui intercepte les requetes http bin il sait que ça existe alors |
stef_dobermann Personne n'est parfait ... | c a dire !! --------------- Tout à commencé par un rêve... |
gizmo |
|
stef_dobermann Personne n'est parfait ... | apres tu utilise un cookie de session
--------------- Tout à commencé par un rêve... |
Publicité | Posté le 12-01-2002 à 20:36:21 |
gizmo |
|
stef_dobermann Personne n'est parfait ... | et tu fait comment pour copié un cookie ?? --------------- Tout à commencé par un rêve... |
stef_dobermann Personne n'est parfait ... | Dans ton script tu fait une vérification sur l'IP du client à condition que celui-ci est une IP fixe --------------- Tout à commencé par un rêve... |
gizmo | ben pour copier un cookie, suffit d'un sniffer, je l'ai déja mis, ensuite tu te créee ton cookie avec les bonnes infos dedans, c'est pas très dur.
|
stef_dobermann Personne n'est parfait ... | sauf si tu passe par le https --------------- Tout à commencé par un rêve... |
gizmo | ok, mais bon, dans ce cas, autant faire une connexion sécurisé type ssl ou autre... |
stef_dobermann Personne n'est parfait ... | et ben voila on arrive à une solution --------------- Tout à commencé par un rêve... |
k666 dites non à petitmou | euh...
|
Max Evans | Vi, le principe, c kand le gars le logge, tu balances un cookie sur son disque dur ...
--------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
stef_dobermann Personne n'est parfait ... | c presque ce que j'ai écrit plus haut --------------- Tout à commencé par un rêve... |
ethernal Chercheur de vérité... | si tu es pas sur des sessions, tu peux rajouter un test sur l'ip.
|
k666 dites non à petitmou | c pas que je sois pas sur des sessions, c les sessions qui sont pas sures
|
Max Evans | Voici la réponse que g ecrit ds un autre topic
--------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
k666 dites non à petitmou | mais imagine que les login et mots de passe soient stockés dans une bdd:
|
Max Evans | Ben pour le code ke g mis, serieux, ya rien de plus facile
--------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
k666 dites non à petitmou | mais n'importe qui peut créer le cookie chez soi, et mettre login=merde et pass=je_te_hacke
|
Max Evans | Ha bah non !!!
--------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
k666 dites non à petitmou | ok bin je vais essayer comme ça alors |
Max Evans | OK, dis moi si ca marche |
k666 dites non à petitmou | ça marche |
Max Evans |
|
k666 dites non à petitmou | CENSUR2 [edtdd]--Message édité par k666--[/edtdd] |
Max Evans | Lol, mais tu fe comment pour venir ici ? |
k666 dites non à petitmou | le cookie quil ma mis dans mon ordi est le suivant:
|
Max Evans | OK, et ca marche bien pour te logger ?
--------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
k666 dites non à petitmou | de plus, avec :
|
k666 dites non à petitmou | donc:
[edtdd]--Message édité par k666--[/edtdd] |
Max Evans | Arf, chelou, je vais aller demander des explications --------------- Envie d'un bol d'air ? Traxxas Revo 3.3 |
k666 dites non à petitmou | test [edtdd]--Message édité par k666--[/edtdd] --------------- mangez du mozilla c le futur, c votre DESTIN ! http://www.mozilla.org/releases/ |
gizmo | puisqu'on vous a expliquez plus haut que les cookies c'est pas une méthode sure... |
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
[PHP] Besoin d'aide sur une regexp | [PHP] Initiation ! Je cherche des sites proposant exemple.... |
[PHP] Jointures ! | [PHP] Insérer une chaine au début d'un fichier (clareté inside!) |
[PHP] Comment envoyer un fichier sur le server? | [PHP]Identification |
Je cherche un bon livre sur le PHP | [PHP] J'ai 5 mois pour devenir operationnel, avec quel livre ? |
PHP c pas mon copain !! | [PHP] resizing bizarre |
Plus de sujets relatifs à : [PHP] sécuriser après LOGIN/MDP, méthodes, témoignages? |