IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 Delphi Discussion :

delphi vers page php : proteger ses données


Sujet :

Delphi

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    549
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 549
    Points : 226
    Points
    226
    Par défaut delphi vers page php : proteger ses données
    Bonjour

    Je dois faire communiquer delphi avec une page php via indy afin de tester l enregistrement de l appli et donc limiter ses possibilités d emploi: pas de pb !

    Je communique donc de delphi vers un espace protege par htaccess avec un Tidhttp là encore pas de pb

    Mais le pb est que j imagine qu en explorant l exe on peut voir les identifiants de connexion (idhttp.username et .password)

    Donc ma question : est-ce possible ?

    Si oui comment y remedier ?

    Je suis ouvert à tout proposition....

    merci de votre aide

  2. #2
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 445
    Points
    28 445
    Par défaut
    user et password ne servent à rien dans ce cas, surtout sur de l'authentification Basic qui laisse par le mot de passe en clair.

    Tu dois envoyer des données cryptées (ou tout au moins encodées) afin qu'il ne soit pas possible de les interpréter (sauf à analyser le code de ton application).
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    549
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 549
    Points : 226
    Points
    226
    Par défaut
    merci pour ta réponse.

    Justement je n arrive pas à comprendre un point.

    Si j adresse des données cryptées en etudiant le code on peut les decrypter, si j adresse des données 'en clair' (user, passe(md5)) à un rep protegé, on peut voir les identifiants...

    Quelle est donc la difference ?

  4. #4
    Membre habitué
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2012
    Messages
    92
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2012
    Messages : 92
    Points : 159
    Points
    159
    Par défaut
    Citation Envoyé par sp2308 Voir le message
    merci pour ta réponse.

    Justement je n arrive pas à comprendre un point.

    Si j adresse des données cryptées en etudiant le code on peut les decrypter,
    ...
    pas forcément.
    si tu stockes dans ton fichier ini par exemple, le mot de passe déjà encrypter, tu n'a pas besoin de l'encrypter et donc nulle part dans ton code il y aura un algo qui permettrait de faire du reverse engenering

    exemple :
    tu sais que ton mot de passe, c'est : 'test123', celui-ci après encryptage deviens 'tetrtrtrtrt', personne ne peut retrouver 'test123' (mais je ne pense pas que c'est ce que tu voulais).
    je pense que ceux que tu souhaites, c'est que l'on ne puisse pas le voir avec un reshacker ou decompileur, mais là, je te dis que c'est presque impossible.
    il y aura toujours un moment un registre avec ton mot de passe de renseigné surtout au moment ou tu appellera/utilisera ton authentification.

    Citation Envoyé par sp2308 Voir le message
    merci pour ta réponse.

    Justement je n arrive pas à comprendre un point.

    si j adresse des données 'en clair' (user, passe(md5)) à un rep protegé, on peut voir les identifiants...
    pas avec une connexion https

  5. #5
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 445
    Points
    28 445
    Par défaut
    un hacker déterminé pourra toujours faire sauter les protections de ton soft, l'industrie du jeu vidéo qui pourtant a tout essayé n'a jamais réussit à éradiquer le piratage

    par contre tu peux mettre en place quelques sécurités pour décourager le plus grand nombre sans y passer des nuits blanches.

    un bête encodage XOR ne fera pas long feu devant un hacker expérimenté mais désorientera un hacker du dimanche...alors qu'un mot de passe HTTP indique de part son fonctionnement où il faut aller chercher l'info.
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  6. #6
    Membre actif
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    549
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 549
    Points : 226
    Points
    226
    Par défaut
    Merci pour ces precisions

    Citation Envoyé par Paul TOTH Voir le message
    un bête encodage XOR ne fera pas long feu devant un hacker expérimenté mais désorientera un hacker du dimanche...alors qu'un mot de passe HTTP indique de part son fonctionnement où il faut aller chercher l'info.
    Je vais passer par une page intermediaire qui decryptera et redirigera vers le rep en .htaccess

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. LIENS action vers page PHP impossible
    Par tracymiss dans le forum Flash
    Réponses: 1
    Dernier message: 27/09/2008, 17h53
  2. Lien vers pages Php
    Par Jap dans le forum SharePoint
    Réponses: 6
    Dernier message: 30/04/2008, 10h02
  3. Variables de formulaire VB vers page PHP
    Par ghost emperor dans le forum VB.NET
    Réponses: 2
    Dernier message: 31/10/2007, 13h37
  4. [AJAX] Envoie variable vers page php
    Par KoosMos dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 25/09/2007, 09h37
  5. [PHP-JS] envoyer valeur de page JSP vers page PHP
    Par metatron dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 06/09/2006, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo