IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Index du forum

Recherche:

Type: Messages; Utilisateur: m@

Recherche: Recherche effectuée en 0,02 secondes.

  1. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    au niveau des cookies, comme le dit mathix ce qui...

    au niveau des cookies, comme le dit mathix ce qui est dangereux, c'est que d'une façon ou d'une autre un pirate choppe un cookie et le mette sur son ordinateur

    par contre, je pense que nous ne...
  2. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    quand tu bloques un compte, il faut surtout...

    quand tu bloques un compte, il faut surtout bloquer l'IP qui a tenté de se connecter, et puis tu n'es pas obligé d'attendre une demi heure : tu peux doubler le temps d'attente à chaque connexion
    ...
  3. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    pour les logs, je verrais plus bdd pour pouvoir...

    pour les logs, je verrais plus bdd pour pouvoir faire des recherches complexes facilement, après, je ne suis pas expert
  4. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    exact. disons plutôt que l'ancien mot de passe...

    Peut-être pas tout de suite désactiver le compte, sinon j'imagine quelqu'un désactivant facilement tous les comptes des autres membres.[/quote]
    exact. disons plutôt que l'ancien mot de passe reste...
  5. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    je n'avais pas pensé à la perte de mot de passe,...

    je n'avais pas pensé à la perte de mot de passe, c'est vrai que ça semble plus délicat...

    au pied levé, 2 solutions :

    •à son enregistrement, l'utilisateur choisit une question dont il est le...
  6. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    j'ai très rapidement parcouru tes liens, je ne...

    j'ai très rapidement parcouru tes liens, je ne suis pas sûr que tu aies compris l'utilité des signatures : si tu envoies (login, pswd) à un de tes visiteurs, la signature permettra de s'assurer que...
  7. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    si tu peux crypter tes logins/mdp tu peux bien...

    si tu peux crypter tes logins/mdp tu peux bien sûr les envoyer par mail, mais les crypter ça veut dire que ton client a (clé privée, clé publique), ou que tu lui en fournis.
    si tu lui en fournis,...
  8. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    channge aussi fréquemment de SID avec...

    channge aussi fréquemment de SID avec session_regenerate_id
    quand au mot de passe il vaut mieux le donner à l'inscription, pas à l'activation : si j'intercepte un mail d'activation je peux avoir le...
  9. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    je ne pense pas qe le spoofing soit si rare que...

    je ne pense pas qe le spoofing soit si rare que ça.
    il est hélas possible de trouver sur le web des tonnes de doc et de softs bien foutus, et je crains que ce soit accessible à n'importe qui de...
  10. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    koo >> un dernier mot sur ma méthode : CS voyage...

    koo >> un dernier mot sur ma méthode : CS voyage comme un mot de passe. mais il ne voyage qu'une seule fois, c'est l'intérêt de + le serveur est protégé d'un piratage. Sinon, de mémoire, PEAR a bonne...
  11. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    dsl d'enchaîner les posts, mais comme ils sont...

    dsl d'enchaîner les posts, mais comme ils sont tous les 3 sur un sujet différent, je oréfère ne pas les regrouper.

    voilà juste une question qui suit les posts précédents...

    nous sommmes, je...
  12. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    je n'avais pas lu la question de Sub0 : quand...

    je n'avais pas lu la question de Sub0 :

    quand je tape l'adresse de ton site dans mon navigateur, quel que soit le protocole, je fais appel aux DNS, qui associent ton nom de domaine à une IP
    ...
  13. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    essayons de trouver une image : • imagine que...

    essayons de trouver une image :

    • imagine que HTTPS soit une enveloppe, impossible à ouvrir :
    si tu veux envoyer une information de façon sure à quelqu'un, tu vas écrire ta lettre et la mettre...
  14. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    http://sub0.developpez.com/php/m@/authentification...

    http://sub0.developpez.com/php/m@/authentification.htm

    qu'en pensez vous ??

    cordialement
  15. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    si tu passes les variables par session, elles...

    si tu passes les variables par session, elles restent stockées sur le serveur.
    par POST elles sont stockées chez le client, et elles doivent donc faire plusieurs fois le voyage client<->serveur
  16. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    exact, j'vais pensé au NAT, mais pas aux proxies...

    exact, j'vais pensé au NAT, mais pas aux proxies


    encore une fois, les sessions restent le moyen le plus fiable de suivre un visiteur. Le vol de sessions peut être rendu très difficile par...
  17. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    je pense quand même qu'il vaut mieux éviter de...

    je pense quand même qu'il vaut mieux éviter de trop compliquer...
    plus c'est simple moins il y a de risque d'avoir une faille.
    un utilisateur qui donne le bon mot de passe est le bon utilisateur...
  18. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    1.ton hébergeur ne devra pas payer l'utilisation...

    1.ton hébergeur ne devra pas payer l'utilisation du module SSL mais un certificat, c'est à dire que son serveur sera identifié de façon fiable comme étant celui de sa société et non celui d'un...
  19. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    *les puristes de la métaphore vont me tomber...

    *les puristes de la métaphore vont me tomber dessus, mais en gros on peut assimiler https à un tunnel inviolable entre un ordinateur A et un ordinateur B. tout ce qui part de A arrive sans...
  20. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    à chacun ses idées fixes... :twisted: alors...

    à chacun ses idées fixes... :twisted:

    alors re :

    1. ton code ne sera probablement pas aussi fiable
    2. tu ne pourras pas décrypter les données, et les comparer n'est pas par exemple pas...
  21. Votes reçus
    +0 -0
    Réponses
    197
    Affichages
    253 648

    cool et pour décrypter le md5, une idée ?...

    cool et pour décrypter le md5, une idée ?
    remarque, c'est vrai que niveau interception, t'es plutôt protégé ! :wink:

    sinon, pour l'auth HTTP, les infos transitent en clair, et sont à la portée...
Affichage des résultats 1 à 21 sur 21