Identifiacation sur site - PHP - Programmation
Marsh Posté le 10-03-2004 à 15:16:20
$pass = md5($pass) ;
Marsh Posté le 10-03-2004 à 15:37:23
84phil a écrit : Bonjour, |
Avant ça ne sera pas en php.
Marsh Posté le 10-03-2004 à 15:38:41
c'est dans la cat PHP
Marsh Posté le 14-03-2004 à 14:29:15
moi, j'utilise une fct md5() codée en javascript
J'ai donc un formulaire visible, celui que l'utilisateur remplit mais qui n'est pas envoyé au serveur et un autre, invisible (champs hidden) qui contient les infos du premier formulaire, sauf que le champ password n'est pas celle en claire mais celle résultant du codage via ma fct md5() en javascript... Et c'est ce formulaire là qui est envoyé
Marsh Posté le 14-03-2004 à 15:39:18
rufo a écrit : moi, j'utilise une fct md5() codée en javascript |
et si le gars désactive javascript ?
au fait :
Site visible uniquement avec Internet Explorer |
Marsh Posté le 14-03-2004 à 16:33:13
84phil a écrit : Bonjour, |
avant de poster -> javascript ou alors tu passes ton site en https/ssl comme ça le mot de passe ne circule pas en clair sur le reseau
Marsh Posté le 14-03-2004 à 16:34:25
void_ppc>> l'intérêt est que le mot de passe ne voyage pas sur le réseau. A mon avis ça compense largement une désactivation du JS.
rufo>> Peux-tu me donner cette fonction ?
Marsh Posté le 14-03-2004 à 16:44:31
JagStang a écrit : void_ppc>> l'intérêt est que le mot de passe ne voyage pas sur le réseau. A mon avis ça compense largement une désactivation du JS. |
y'a l'https pour ça...
Marsh Posté le 14-03-2004 à 16:55:58
c'est une alternative à https utilisable dans certains cas à mon sens.
Marsh Posté le 15-03-2004 à 13:06:28
JagStang a écrit : void_ppc>> l'intérêt est que le mot de passe ne voyage pas sur le réseau. A mon avis ça compense largement une désactivation du JS. |
http://2001-space-odyssey.net/~chris/forum/md5.js
Marsh Posté le 16-03-2004 à 09:04:57
recherche script google et MD5 tu trouvera une version officielle
un conseille si tu veux utiliser proteger encore plus : utilise un challenge ca permet d'eviter a un gars de s'identifier avec le hash de ton mdp - sans connaitre le mdp
tu fait hash( challenge + hash ( mdp ) )
challenge envoyé par le serveur et enregistré dans des variables de session par exemple ...
Marsh Posté le 10-03-2004 à 15:09:59
Bonjour,
Je crée un site internet avec identification des abonnées, j'aimerai utiliser le codage md5 pour les mots de passes, comment faire pour coder le mot de passe avant de poster le formulaire??
merci a+