Bonjour à tous,
J'ai pour but de développer un mini projet intégrant entre autre un formulaire permettant d'entrer dans une zone sécurisée.
Mon formulaire fonctionne parfaitement avec accès à ma base SQL et me permet d'entrer ds la zone sécurisée.
Comment puis-je me prémunir de qqn qui snifferait le réseau et qui verrait le mot de passe en clair ?
Après essai, il s'avère bien qu'avec wireshark j'arrive à retrouver mon login + mdp en clair issu de ma requête POST.
Y a t-il une solution permettant une authentification sans divulgation en clair du mot de passe?
Je vous remercie de vos lumières
Partager