IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

cookies


Sujet :

Conception Web

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Avril 2002
    Messages
    643
    Détails du profil
    Informations forums :
    Inscription : Avril 2002
    Messages : 643
    Par défaut cookies
    salut
    est que c'est vraie que les cookies peuvent enregistre des mots de passe ?est ce que je peut voir ces mots de passe si j'ouvre un fichier cookie?

  2. #2
    Membre confirmé

    Inscrit en
    Mars 2003
    Messages
    241
    Détails du profil
    Informations forums :
    Inscription : Mars 2003
    Messages : 241
    Par défaut
    On peut enregistrer ce que l'on veut (enfin du texte et dans les limites définies) dans un cookie donc si l'idée prend d'y enregistrer un mot de passe, tu peux parfaitement le voir si tu ouvre le dit cookie...

    Par contre on peut aussi faire un script qui cripte le mot de passe avant de l'enregistrer dans le cookie et dans ce cas celui-ci devient incompréhensible (si bien crypté )...

    Mais dans tout les cas, ce n'est pas une méthode très sûre car il vaut mieux ne rien avoir en rapport avec ses mots de passe dans les cookies au cas où on se ferait pirater et que ce mot de passe renfermerait des données très importantes...

  3. #3
    Membre éclairé
    Inscrit en
    Avril 2002
    Messages
    643
    Détails du profil
    Informations forums :
    Inscription : Avril 2002
    Messages : 643
    Par défaut
    mais est ce que la plus part des site enregistre le mots de passe dans les cookies ou non ?

  4. #4
    Expert confirmé

    Avatar de sjrd
    Homme Profil pro
    Directeur de projet
    Inscrit en
    Juin 2004
    Messages
    4 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Suisse

    Informations professionnelles :
    Activité : Directeur de projet
    Secteur : Enseignement

    Informations forums :
    Inscription : Juin 2004
    Messages : 4 517
    Par défaut
    Oui, c'est en général ce qui se passe. Une bonne idée est de hasher le mot de passe qui se trouve dans les cookies, par exemple au moyen d'une fonction de hash perso à base de MD5 ou CRC32. Ainsi, il est impossible de retrouver le mot de passe, même si on ouvre le cookie.
    sjrd, ancien rédacteur/modérateur Delphi.
    Auteur de Scala.js, le compilateur de Scala vers JavaScript, et directeur technique du Scala Center à l'EPFL.
    Découvrez Mes tutoriels.

  5. #5
    Membre émérite Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Par défaut
    Citation Envoyé par sjrd
    Oui, c'est en général ce qui se passe. Une bonne idée est de hasher le mot de passe qui se trouve dans les cookies, par exemple au moyen d'une fonction de hash perso à base de MD5 ou CRC32. Ainsi, il est impossible de retrouver le mot de passe, même si on ouvre le cookie.
    En effet!!!

  6. #6
    Membre éclairé
    Inscrit en
    Avril 2002
    Messages
    643
    Détails du profil
    Informations forums :
    Inscription : Avril 2002
    Messages : 643
    Par défaut
    est ce que vous pouvez m'expliquez un peut plus l'idée de hash?

  7. #7
    Invité4
    Invité(e)
    Par défaut
    Le hash te transforme un texte en un code qui ne peut être re-transformé en le texte initial.
    Donc tu mets le md5() du mot de passe dans un cookie.
    Et lorsque le type se connecte, tu compares le md5() du cookie au md5() du mot de passe enregistré dans la base.
    Si ils sont identiques, c'est le même mot de passe.
    En php c'est la fonction md5() qui te hashes en md5

  8. #8
    Membre éclairé
    Inscrit en
    Avril 2002
    Messages
    643
    Détails du profil
    Informations forums :
    Inscription : Avril 2002
    Messages : 643
    Par défaut
    alors ,c'est la methode utiliser pour sauvegarder les mots de passe dans les cookies ?

  9. #9
    Membre émérite Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Par défaut
    Citation Envoyé par k_boy
    alors ,c'est la methode utiliser pour sauvegarder les mots de passe dans les cookies ?
    Oui pour des sites sécurisés correctement.

Discussions similaires

  1. Délai d'expiration des cookies
    Par Sylvain James dans le forum XMLRAD
    Réponses: 40
    Dernier message: 22/03/2006, 10h22
  2. Probleme d'éffacement dans le cookie
    Par Geulderack dans le forum XMLRAD
    Réponses: 6
    Dernier message: 02/04/2003, 14h17
  3. Les Cookies 4° ! : LA SOLUTION
    Par Ph. B. dans le forum XMLRAD
    Réponses: 2
    Dernier message: 31/01/2003, 16h46
  4. Les cookies 3° !!!
    Par Ph. B. dans le forum XMLRAD
    Réponses: 6
    Dernier message: 28/01/2003, 18h13
  5. [XMLRAD] Cookies pour login
    Par Sylvain Leray dans le forum XMLRAD
    Réponses: 9
    Dernier message: 23/12/2002, 17h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo