IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Comment passer un password en clair sans qu'il se voit


Sujet :

Langage PHP

  1. #1
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut [Sécurité] Comment passer un password en clair sans qu'il se voit
    Bonjour,

    Dans mon intranet, j'ai intégré webcalendar pour l'agenda.

    webcalendar pour fonctionner attend un login et un password.

    J'ai fait un appel comme ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <iframe name="webcalendar" width="100%" height="1300" frameborder=no src="../WebCalendar/login.php?login={$login}&password={$password}"></iframe>
    Et webcalendar est content, il fonctionne parfaitement.

    Mon soucis, c'est que le password est en clair puisque c'est comme cela que l'attend webcalendar.

    Comment passer cette information sans qu'elle soit vue.

    Sachant bien sûr que webcalendar n'a pas de session, que j'ai envisagé de faire un fichier de temporaire.

    Existe-t-il une autre solution ?

    Merci d'avance.
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

  2. #2
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ... src="monfichier.php" ...
    === monfichier.php ===
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    <?php 
    readfile("../WebCalendar/login.php?login={$login}&password={$password}"); 
    ?>
    ==================

  3. #3
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut
    Merci, je ne connaissais pas readfile,

    Je l'ai donc intégré dans mon script qui récupère le login et le password pour le passer à webcalendar comme ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    readfile("../WebCalendar/login.php?login=$login&password=$password");
    Mais il me fait l'erreur suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    readfile(../WebCalendar/login.php?login=demo&password=demo) [function.readfile]:  failed to open stream: Invalid argument in
    sur la ligne du readfile.

    J'ai lu la doc php et je ne vois pas ce qui cloche
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

  4. #4
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    hum, oui, au temps pour moi...

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    readfile("http://www.tonsite.com/chemin/login.php?....");
    Si ca ne marche pas, essaye ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $login=...
    $pass=...
    include("../WebCalendar/login.php");
    mais cela suppose de modifier la page login.php pour NE PAS récuperer les variable $login et $pass depuis l'URL... et tant qu'a faire, autant les rajouter en dur dans le code de la page login.php une fois pour toute... tu pourra alors meme faire un <iframe src='../.../index.php'> sans probleme

  5. #5
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut
    Merci, mais je n'ai pas compris.

    J'ai mis le chemin en clair

    et j'arrive sur la demande de login et password.

    De plus je ne peux pas mettre le password en dur, il y a 50 utilisateurs avec des droits différents, donc il faut qu'il soit identifié différemment.
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

  6. #6
    Membre expérimenté

    Homme Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Secteur : Finance

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 249
    Points : 1 565
    Points
    1 565
    Par défaut
    le readfile ne peux marcher dans ton cas QUE si l'url commence par http

    si tu as plusieurs utilisateurs différents et non pas un seul coupe login/pass, ca me parait plus difficile... je te donnais une solution pour remplacer l'appel direct a la page dans l'iframe, mais si, dans la page mere (celle qui comporte l'iframe) tu a d'autres infos que l'iframe, ca me parait difficile de trouver un moyen... ou alors avec un include... et encore, ca risque de poser probleme puisque la page en question aura certainement un en tete <html></html> qu'il ne faudrait en toute logique pas afficher.

  7. #7
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut
    Donc, il ne me reste plus qu'à passer par un fichier de travail que j'écris d'un côté et que je lis de l'autre.
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 16/06/2008, 12h07
  2. comment passer de access à MySQL
    Par isa_21 dans le forum Requêtes
    Réponses: 4
    Dernier message: 06/10/2004, 08h51
  3. [C#] Comment passer un paramètre Boolean au service Web ?
    Par ramalho dans le forum Services Web
    Réponses: 3
    Dernier message: 07/06/2004, 17h31
  4. [STRUTS] comment passer plusieur param GET aves <html:lin
    Par lfournial dans le forum Struts 1
    Réponses: 3
    Dernier message: 20/01/2004, 08h57
  5. Comment passer sous Delphi ?
    Par J-P-B dans le forum XMLRAD
    Réponses: 2
    Dernier message: 13/06/2003, 10h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo