Sécuriser les champ de tpye "mot de passe" [HTML] - HTML/CSS - Programmation
Marsh Posté le 30-01-2008 à 14:20:58
c'est proprio, autocomplete.
Marsh Posté le 12-02-2008 à 22:20:36
en bidouillant :
- donner un nom aleatoire au champ de mot de passe
- passer ce nom en parametre via un champ caché
ça doit permettre d'empêcher le navigateur de retrouver son formulaire par la suite non ? (j'ai jamais essayé mais je suppose...)
par contre il faut du javascript ou du php pour faire ça
Marsh Posté le 12-02-2008 à 22:26:34
ceyquem a écrit : en bidouillant : |
Ou en sauvegardant le nom du champ caché dans une session
Marsh Posté le 12-02-2008 à 22:26:34
ceyquem a écrit : en bidouillant : - donner un nom aleatoire au champ de mot de passe ça doit permettre d'empêcher le navigateur de retrouver son formulaire par la suite non ? (j'ai jamais essayé mais je suppose...) par contre il faut du javascript ou du php pour faire ça |
Ou en sauvegardant le nom du champ caché dans une session
EDIT :
Marsh Posté le 13-08-2008 à 14:27:55
Bonjour,
Je me permet de uper ce topic pour un problèmes similaire. Je cherche exactement la même chose, mais pour des mots de passe non contenu dans les formulaires.
L'autentification se fait par auth-basic, et les navigateurs proposent toujours de sauvegarder les mots de passe (IE ou FF), est-ce possible de l'empêcher ?
Merci d'avance
Marsh Posté le 13-08-2008 à 14:41:19
Nan, ça c'est impossible d'empêcher. Déjà avec un formulaire traditionnel faut bidouiller un peu
Marsh Posté le 13-08-2008 à 14:43:33
Arf.... j'espérais qu'il existe un header HTTP quelconque que j'avais raté...
Merci FlorentG
Marsh Posté le 13-08-2008 à 14:54:46
En même temps, dans le cadre d'une entreprise, les users doivent normalement ouvrir une session windows différente par utilisateur, et les données sensibles comme les MDP des formulaires Internet, lorsqu'ils sont sauvegardés, le sont pour un utilisateur, pas pour un ordinateur.
Après, c'est en théorie aux utlisateurs d'être responsable de leur login / password. S'il y a des conneries de faites sous une session particulière, c'est au propriétaire de se faire taper sur les doits car il est normalement responsable de ce qui se passe en son nom.
Enfin, c'est comme ça que ça devrait se passer normalement dans un monde parfait.
Marsh Posté le 30-01-2008 à 11:39:13
Bonjour à tous,
Sur une appli web ... je souhaiterais empêcher la mémorisation d'un champ de type mot de passe
Je sais que c'est le browser qui assure cette fonction, mais je me demande s'il y a une méthode simple (avec un attribut sur la balise par exemple) qui permettrais de bloquer cette fonctionnalité
Je souhaite mettre cela en place pour des raisons de sécurité (dans un cadre professionel) ... En effet : à quoi bon mettre un password s'il se renseigne automatiquement sur le poste du user
Merci de vos réponse par avance