IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Login et Passwords, quel format ?


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 94
    Par défaut Login et Passwords, quel format ?
    Bonjour, je suis en train de développer une application JEE et je souhaiterai sécuriser l'accès à certaines parties de celle-ci. Pour ce faire je dispose d'utilisateurs identifiés via un login et un password (classique).
    Je me pose les questions suivantes :
    - Quels caractères autoriser dans le login, dans le password ?
    - Y'a t'ils des normes ou conseils sur les formats des login et password (j'ai cherché mais je n'ai rien de trouver de bien) ?
    - J'aimerais interdire la création de login similaires: par exemple 'Toto' ne pourrait pas être créé parce que 'toto' existe déjà. Y'a t'il des techniques pour faire ceci ?
    - Enfin, lors de la création d'un compte sur hotmail le système suggère des noms de login non utilisés, comment s'y prend t'il ?

    Merci pour vos réponses.

    Bouba.

  2. #2
    Membre éclairé Avatar de Razgriz
    Profil pro
    Professeur / chercheur en informatique / mathématiques
    Inscrit en
    Avril 2006
    Messages
    391
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Professeur / chercheur en informatique / mathématiques

    Informations forums :
    Inscription : Avril 2006
    Messages : 391
    Par défaut
    Dans un login / password il peut être à mon avis utile de permettre aux utilisaurs d'utiliser les caractères \0, \n, \r, \t, ..., espacements et caractères du genre même si à priori ça ne devrait pas poser problème.

    Pour les normes et formats, à priori tu peux choisir l'encodage que tu veux.

    Pour la validité des logins dans ton cas il suffit d'utiliser la méthode toLowerCase() de String pour tester les logins en minuscules : ainsi TaTa est équivalent à TATA, tata, tatA, ... et on ne peut donc pas l'utiliser. Pour les sugestions à la hotmail si j'étais toi je me casserai pas la tête et suggèrerai des trucs style si le login L est refusé : login suggéré : L concaténé à un nombre aléatoire entre 0 et la taille de ta table de logins, tu as ainsi une très faible propabilité de retomber sur un login déjà utilisé (même si tu devrais quand même le retester).

  3. #3
    Membre confirmé
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 94
    Par défaut
    Dans un login / password il peut être à mon avis utile de permettre aux utilisaurs d'utiliser les caractères \0, \n, \r, \t, ..., espacements et caractères du genre même si à priori ça ne devrait pas poser problème.
    Ok, merci pour cette réponse, donc tu me conseils d'autoriser tous ces caractères, mais quel intérêts ça aurait ?
    Je ne comprends pas très bien, les trucs du style \n ne risquent t'ils pas d'entraîner des problèmes d'affichages ?

    Pour la proposition des login tu as raison, solution simple mais efficace, merci

  4. #4
    Membre éclairé Avatar de Razgriz
    Profil pro
    Professeur / chercheur en informatique / mathématiques
    Inscrit en
    Avril 2006
    Messages
    391
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Professeur / chercheur en informatique / mathématiques

    Informations forums :
    Inscription : Avril 2006
    Messages : 391
    Par défaut
    Pardon je voulais dire : il serait prudent de ne PAS permettre leur utilisation. Déoso pour la faute de frappe alors.

  5. #5
    Membre confirmé
    Homme Profil pro
    Architecte de système d'information
    Inscrit en
    Mai 2002
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Architecte de système d'information

    Informations forums :
    Inscription : Mai 2002
    Messages : 94
    Par défaut
    Ok, merci pour ton aide .

  6. #6
    Membre éclairé Avatar de Razgriz
    Profil pro
    Professeur / chercheur en informatique / mathématiques
    Inscrit en
    Avril 2006
    Messages
    391
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Professeur / chercheur en informatique / mathématiques

    Informations forums :
    Inscription : Avril 2006
    Messages : 391
    Par défaut
    Pas de problème, mais c'est peu de chose, une réponse très approximative, tu devrais demander l'avis d'un expert ou aller poster sur les forums de Sun pour savoir quels problèmes peuvent apparaitre.

Discussions similaires

  1. Quel format pour stocker un n° de téléphone international ?
    Par Najdar dans le forum Décisions SGBD
    Réponses: 1
    Dernier message: 13/05/2005, 10h18
  2. Quel format : coff ou win32 utiliser pour le .o
    Par Guillaume_2357 dans le forum x86 32-bits / 64-bits
    Réponses: 1
    Dernier message: 13/04/2005, 13h14
  3. [debutant]Login et password d'une base
    Par laurence_92 dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 09/02/2005, 15h54
  4. quel format doit avoir une BD pour l'importer avec copy?
    Par daknoom dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 03/02/2005, 19h41
  5. Quel format de fichier utiliser pour les maps ?
    Par fb57 dans le forum OpenGL
    Réponses: 3
    Dernier message: 23/09/2004, 20h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo