Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
697 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  précisions sur le HTTP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

précisions sur le HTTP

n°2311233
tucobouch
Posté le 01-02-2006 à 09:52:50  profilanswer
 

Bonjour,
je voudrais savoir comment les donnees d'une page Http sont renvoyées au navigateur.
 
Est ce que les donnees (le contenu de la page) sont renvoyées en clairs par le serveur? sur quel port (le 80?) ? j'ai essayé avec Ethereal, j'arrive uniquement a récuperer les entetes Http en clair...  
 
Quand on fait un POST, est il possible de voir la donnée qui transite sur le réseau (requete PUT normalement) ? Quand on POST a partir d'une page non cryptée vers une page cryptée Https (le contenu du formulaire POST est envoyé vers une page https) est ce que les champs du formulaires sont cryptés ?
 
Je me pose ces questions car je soupçonne une page web dite "fiable" pas si fiable que ça... :)
 

mood
Publicité
Posté le 01-02-2006 à 09:52:50  profilanswer
 

n°2311242
Z_cool
HFR profile rating:⭐⭐⭐⭐
Posté le 01-02-2006 à 09:57:14  profilanswer
 

tucobouch a écrit :

Bonjour,
je voudrais savoir comment les donnees d'une page Http sont renvoyées au navigateur.
 
Est ce que les donnees (le contenu de la page) sont renvoyées en clairs par le serveur? sur quel port (le 80?) ? j'ai essayé avec Ethereal, j'arrive uniquement a récuperer les entetes Http en clair...  
 
Quand on fait un POST, est il possible de voir la donnée qui transite sur le réseau (requete PUT normalement) ? Quand on POST a partir d'une page non cryptée vers une page cryptée Https (le contenu du formulaire POST est envoyé vers une page https) est ce que les champs du formulaires sont cryptés ?
 
Je me pose ces questions car je soupçonne une page web dite "fiable" pas si fiable que ça... :)


 
 
toi, tu envoie en clair (GET:http://xyz.com/index.html) a desitnation du serveur sur le port 80 mais ton port a toi est >1024.
le serveur te repond avec la page HTML en clair. (c est du txt)
ton browser analyse la page, voit des images .
toi, tu envoie en clair (GET:http://xyz.com/image.jpg) a destination du serveur sur le port 80 mais ton port a toi est >1024.
...
 
c est exactement pareil pour les formulaire, tout est envoye en clair.
 
si tu est en SSL (crypté) la, plus rien n est lisible a part de bout en bout.
 


---------------
#mais-chut
n°2311260
tucobouch
Posté le 01-02-2006 à 10:14:26  profilanswer
 

merci bcp
 
pour la question sur le POST, je suis pas sur de bien comprendre :
 
si mon post est sur une page non crypté :
le contenu du formulaire est envoyé en clair au serveur
 
si mon post est sur une page crypté
c'est crypté ok
 
mais si j'ai un formulaire du style sur une page NON cryptée :
<form method="post" action="httpS://mapage">
</form>
le contenu du formualire sera crypté lorsqu'il est envoyé a la page https ?
 
derniere question : pour les cookies sur une page non cryptée c'est en clair aussi ?
 
en fait, je regarde si ma connexion vers mon site de consultation de mes comptes bancaire est vraiment sécurisée (je donnerai pas le nom de la banque désolé!). En effet, j'ai remarqué dans mes captures qu'a la connexion (connexion sur du HTTP puis consultation en HTTPS), le cookie contenant mon numéro de compte est envoyé en clair... mais j'arrive pas a savoir si mon password l'est aussi... :(

n°2311265
Guru
Posté le 01-02-2006 à 10:23:58  profilanswer
 

Si le cookie est persistant il est sauvegardé en clair sur ton PC. Lors de son transfert au serveur web il transite en clair s'il est envoyé à un site en HTTP et crypté s'il est envoyé à une site en HTTPS.
 
Aujourd'hui un certain nombre de banques francaises affichent le formulaire d'authentification à la banque en ligne sur une page HTTP, donc non sécurisée, mais l'envoi des informations d'authentification se fait vers une url en HTTPS donc sécurisée (cryptée).

n°2311266
tucobouch
Posté le 01-02-2006 à 10:27:21  profilanswer
 

oki, merci pour les précisions, je suis a moitié rassuré vu que quand meme mon numéro de compte transite en clair sur le réseau (faut donc déactiver les cookies sur ce site), faudrai que la banque ameliore ce coté là...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  précisions sur le HTTP

 

Sujets relatifs
Serveur Exchange RPC over HTTP sans SSLLe site http://www.bellamyjc.net a disparu
Cherche un serveur proxy http avec authentificationproxy http et irc
besoin de precisions pour net sendTout faire passer part le port HTTP
Tunneling Http ou autreSteam - Proxy http : conexion impossible
[Windows 2003 Server Ent] Serveur HTTP et FTPProblème d'accès à serveur FTP HTTP à travers connexion partagée
Plus de sujets relatifs à : précisions sur le HTTP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR