IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

jQuery Discussion :

Cryptage de données


Sujet :

jQuery

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2006
    Messages
    985
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juillet 2006
    Messages : 985
    Par défaut Cryptage de données
    Bonjour,
    J'ai réalisé un script de connexion en ajax. Avec un utilitaire comme firebug, les identifiants de connexion sont en claire visible. Est-il possible de les cryptés.

    Merci d'avance...

  2. #2
    Membre extrêmement actif
    Avatar de Golgotha
    Homme Profil pro
    Full-stack Web Developer
    Inscrit en
    Août 2007
    Messages
    1 387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Full-stack Web Developer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2007
    Messages : 1 387
    Billets dans le blog
    1
    Par défaut
    Bonjour,

    Un plugin MD5 peut être ?

    Consultant et développeur full-stack spécialiste du Web
    faq jQuery - règles du forum - faqs web

  3. #3
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2006
    Messages
    985
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juillet 2006
    Messages : 985
    Par défaut Inutile de citer un message pour y répondre.
    Merci, mais que faire coté serveur pour retrouver (décrypter) le mot de passe initial crypté.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    $.post(
      'includes/login.php', 
      { user: username, pass: $.md5(password) },
      onLogin, 
      'json' );
    Pour ce cas dans login.php
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $_POST['pass'] //est cryptée
    Merci d'avance...

  4. #4
    Membre extrêmement actif
    Avatar de Golgotha
    Homme Profil pro
    Full-stack Web Developer
    Inscrit en
    Août 2007
    Messages
    1 387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Full-stack Web Developer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2007
    Messages : 1 387
    Billets dans le blog
    1
    Par défaut
    Normalement, même toi tu ne doit pas connaitre le contenue en claire.

    Voilà comment ça ce passe avec un scénario ou un utilisateur s'inscrit par exemple sur un site web :

    - L'utilisateur donne un mot de passe à sont inscription, tu le crypte en MD5 et l'enregistre en base de donnée.

    Exemple :
    Mot de passe de l'utilisateur : banane
    Mot de passe crypter en MD5 : 5473e3f141e0328ce87dac9366e0aace

    En base de donnée on a uniquement le MD5

    Ensuite, si l'utilisateur veux se loger, on lui demande sont mot de passe, on le passe en md5, et on le compare avec le md5 en base de donnée, si la comparaison est correcte, on connecte l'utilisateur. Ainsi, même si quelqu'un accède à ta base de donnée, il n’aura que les mot de passe crypté.

    A savoir :

    En changeant juste la casse d'une seule lettre dans le mot de passe, le hachage md5 sera complètement différent.

    Texte : banane
    MD5 : 5473e3f141e0328ce87dac9366e0aace

    Texte : Banane
    MD5 : f6ae02c12ed752bcdf92060492cf6572

    Voilà, le but du md5 est de comparer deux hash.

    j'espère que ça réponds à ta question
    Consultant et développeur full-stack spécialiste du Web
    faq jQuery - règles du forum - faqs web

  5. #5
    Membre Expert
    Avatar de Loceka
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    2 276
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 2 276
    Par défaut
    Pour info c'est pas plus sécurisé (ni moins) d'appliquer le MD5 sur le mot de passe en javascript car :
    1. tu pourras toujours récupérer le mot de passe en clair avec un outil comme firebug (car c'est un outil côté client qui aura toujours accès à ton javascript et donc à toutes tes variables, ce n'est pas du tout l'outil à prendre en compte/utiliser pour faire de la sécurité)
    2. s'il y'a un man in the middle, le md5 sera visible "en clair" comme l'était le mot de passe auparavant et du coup le mec pourra se connecter au site en utilisant le md5 de même qu'il utilisait le mot de passe auparavant


    La seule solution (qui me vienne à l'esprit) pour sécuriser la transaction, c'est de crypter la transaction elle-même.
    Donc soit en passant par un protocole https, soit en cryptant soit-même la transaction avec une clef privée côté serveur et la clef publique correspondante côté client.
    Afin d'avoir toujours une chaîne cryptée différente, il serait aussi pas mal d'ajouter des données aléatoires dans les données cryptées.

  6. #6
    Membre extrêmement actif
    Avatar de Golgotha
    Homme Profil pro
    Full-stack Web Developer
    Inscrit en
    Août 2007
    Messages
    1 387
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Full-stack Web Developer
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2007
    Messages : 1 387
    Billets dans le blog
    1
    Par défaut
    Mouai.

    tu pourras toujours passer à travers la sécurité d'un programme.

    Reste à savoir si c'est une connexion pour un site bancaire ou pour un forum de passionné de tricot...

    Il me semble que le https demande un certificat et les certificats sont payant. Mais oui, c'est effectivement une mesure à mettre en place pour sécuriser la transaction.
    Consultant et développeur full-stack spécialiste du Web
    faq jQuery - règles du forum - faqs web

  7. #7
    Membre éprouvé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juillet 2006
    Messages
    985
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juillet 2006
    Messages : 985
    Par défaut
    Citation Envoyé par Loceka Voir le message
    La seule solution (qui me vienne à l'esprit) pour sécuriser la transaction, c'est de crypter la transaction elle-même.
    Donc soit en passant par un protocole https, soit en cryptant soit-même la transaction avec une clef privée côté serveur et la clef publique correspondante côté client.
    Afin d'avoir toujours une chaîne cryptée différente, il serait aussi pas mal d'ajouter des données aléatoires dans les données cryptées.
    Je peux avoir une idée de code ?

    Merci d'avance...

Discussions similaires

  1. [Crypt]Fonction simple de cryptage des données
    Par Agoye dans le forum Sécurité
    Réponses: 5
    Dernier message: 30/08/2006, 19h35
  2. Cryptage des données
    Par DMboup dans le forum Contribuez
    Réponses: 1
    Dernier message: 07/06/2006, 19h37
  3. Cryptage des données en natif
    Par claude dans le forum Oracle
    Réponses: 7
    Dernier message: 03/04/2006, 14h15
  4. [ENCODE] Cryptage de données
    Par Huntress dans le forum Requêtes
    Réponses: 2
    Dernier message: 16/11/2005, 17h51
  5. Quiz : testez vos connaissances sur le cryptage des données
    Par SheikYerbouti dans le forum Oracle
    Réponses: 0
    Dernier message: 08/10/2004, 10h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo