IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

login + mdp formulaire en clair


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 3
    Par défaut login + mdp formulaire en clair
    Bonjour à tous,

    J'ai pour but de développer un mini projet intégrant entre autre un formulaire permettant d'entrer dans une zone sécurisée.
    Mon formulaire fonctionne parfaitement avec accès à ma base SQL et me permet d'entrer ds la zone sécurisée.

    Comment puis-je me prémunir de qqn qui snifferait le réseau et qui verrait le mot de passe en clair ?

    Après essai, il s'avère bien qu'avec wireshark j'arrive à retrouver mon login + mdp en clair issu de ma requête POST.

    Y a t-il une solution permettant une authentification sans divulgation en clair du mot de passe?

    Je vous remercie de vos lumières

  2. #2
    Membre confirmé
    Inscrit en
    Octobre 2008
    Messages
    127
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 127
    Par défaut
    Salut
    une solution consiste à crypter ton mot de passe(en md5 sha-1 ou autres) avant de l'insérer dans la base
    bonne chance

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 3
    Par défaut
    salut totoz,

    je suis tout à fait d'accord avec toi, mais à l'envoi de ton formulaire, ton login et ton mot de passe transitent en clair dans ta trame sur le réseau. Le hashage en md5 ou sha1 n'intervient qu'après ds ta base de données.

  4. #4
    Membre Expert Avatar de RunCodePhp
    Profil pro
    Inscrit en
    Janvier 2010
    Messages
    2 962
    Détails du profil
    Informations personnelles :
    Localisation : Réunion

    Informations forums :
    Inscription : Janvier 2010
    Messages : 2 962
    Par défaut
    Salut

    Le hashage en md5 ou sha1 n'intervient qu'après ds ta base de données.
    +1
    C'est juste fait pour éviter de voir en clair les données dans la base, ça résout un autre problème, mais pas celui des transfères.


    Sauf erreur, il y a que le SSL (httpS) qui peu garantir l'intégrité des données qui transitent sur le réseau.

Discussions similaires

  1. Formulaire login + mdp
    Par pres62 dans le forum VBA Access
    Réponses: 5
    Dernier message: 15/05/2012, 22h18
  2. [AC-2003] Créer un login/mdp dans un formulaire
    Par Magno dans le forum IHM
    Réponses: 12
    Dernier message: 18/03/2011, 14h12
  3. [AC-2003] Appliquer un filtre sur un formulaire Login/mdp
    Par Chagui dans le forum VBA Access
    Réponses: 6
    Dernier message: 24/08/2010, 11h20
  4. Réponses: 2
    Dernier message: 05/02/2008, 11h39
  5. [Sécurité] gestion erreur login mdp
    Par oceane751 dans le forum Langage
    Réponses: 19
    Dernier message: 03/11/2005, 11h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo