IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

niveau de sécurité de fonction js


Sujet :

JavaScript

  1. #1
    Nouveau candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2012
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2012
    Messages : 1
    Par défaut niveau de sécurité de fonction js
    Bonjour,

    Mon collègue étant en repos on m'as confié un code a analyser afin de déterminer si il était secure étant un expert en dot net technologie et non en webdevelopement j'aimerais votre avis merci !

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    $("#Password").keypress(function (e) {
    var keyCode = e.which ? e.which : e.keyCode;
    if (keyCode == 13) {
    $("#submitButton").focus().click();
    }
    });
    $("#submitButton").click(function () {
    var $form = $("form");
    if (!$form.valid())
    return;
    try {
    var password = document.getElementById("Password");
    var RSA = document.getElementById("RSA");
    var objRSA = new RSAKey();
    objRSA.setPublic(varRSA.e, varRSA.n);
    var response = objRSA.encrypt(password.value);
    if (!response)
    return;
    RSA.value = General.StringToHex(hex2b64(response));
    password.value = "a1b2c3d4e5f6g7h8j9k0".substring(0, password.value.length);
    $form.submit();
    } catch (e) {
    alert(M092);
    document.getElementById("UserID").focus();
    return;
    }
    });
    });

  2. #2
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 658
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 658
    Billets dans le blog
    1
    Par défaut
    une affectation de password coté client ??

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    password.value = "a1b2c3d4e5f6g7h8j9k0".substring(0, password.value.length);
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  3. #3
    Expert confirmé
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Par défaut
    je je netais entre 1 et 100
    je mettrais 0

    A+JYT

  4. #4
    Modérateur

    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    12 582
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 12 582
    Par défaut
    Ben ça dépend de ce que tu appelles "secure", tu essaies de protéger qui contre qui ?

    Il semblerait que ce code veuille éviter de faire sortir le mot de passe du navigateur : il transmet le mot de passe, mais uniquement sous forme chiffrée avec une clé RSA (que je suppose publique.) Je suppose que de l'autre côté, le serveur final possède la clé privée permettant de déchiffrer ce mot de passe, pour s'en servir.

    Ça c'est le boulot de HTTPS avec un certificat SSL signé. En principe ça ne devrait pas être utile de le refaire autrement.
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

Discussions similaires

  1. Réponses: 1
    Dernier message: 24/11/2007, 09h36
  2. Réponses: 0
    Dernier message: 11/09/2007, 15h16
  3. [2.0] Modifier le niveau de sécurité pour une appli réseau
    Par Cereal123 dans le forum Framework .NET
    Réponses: 1
    Dernier message: 30/05/2007, 15h28
  4. Afficher le niveau de sécurité d'un mot de passe
    Par bouazza92 dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 04/05/2006, 10h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo