Bonjour à tous,

J'ai pour but de développer un mini projet intégrant entre autre un formulaire permettant d'entrer dans une zone sécurisée.
Mon formulaire fonctionne parfaitement avec accès à ma base SQL et me permet d'entrer ds la zone sécurisée.

Comment puis-je me prémunir de qqn qui snifferait le réseau et qui verrait le mot de passe en clair ?

Après essai, il s'avère bien qu'avec wireshark j'arrive à retrouver mon login + mdp en clair issu de ma requête POST.

Y a t-il une solution permettant une authentification sans divulgation en clair du mot de passe?

Je vous remercie de vos lumières