Liste de mots de passe à la con... [PHP] - PHP - Programmation
Marsh Posté le 08-09-2003 à 02:47:06
une autre solution est de les forcer à mélanger minuscules, majuscules et chiffres, comme cela se fait sur certains sites. Bref, à obliger à un certain degré de complexité.
Marsh Posté le 08-09-2003 à 04:45:11
tu peux toujours prendre le dictionnaire de OpenOffice, c'est un simple fichier texte trié alphabètiquement, et faire un check dedans (ou le migrer sur une BDD).
Marsh Posté le 08-09-2003 à 06:17:14
drasche a écrit : une autre solution est de les forcer à mélanger minuscules, majuscules et chiffres, comme cela se fait sur certains sites. Bref, à obliger à un certain degré de complexité. |
Oui c'est sur que la meilleure solution est que je choisisse le mot de passe moi même (longueur mini = 8 majuscules, minuscules et chiffres mélangés)
C'est ce que je fais à la création d'un login/pass en fait, mais je voudrais leur donner la possibilité de le modifier quand même par la suite.
Si un technicien met "password" comme mot de passe, ca va etre la fete du slip si un client le trouve et s'amuse avec les fonctions admin du technicien
Marsh Posté le 08-09-2003 à 06:20:17
gizmo a écrit : tu peux toujours prendre le dictionnaire de OpenOffice, c'est un simple fichier texte trié alphabètiquement, et faire un check dedans (ou le migrer sur une BDD). |
Pas con, mais c'est peut-être un peu trop gros
Me faudrait juste une mini liste de trucs courants, pas besoin de mettre tout le dictionnaire francais, en plus, "password", c'est pas trop francais
Sinon, je pense que
1. soit je laisse comme ca, il changeront pas leur pass
2. soit je fais pour qu'il y ait un minimum de minuscules/majuscules/chiffres
Je peux pas me faire une liste avec les mots de passe entrés par les utilisateurs, je les garde pas en clair car ca serait mal
Marsh Posté le 08-09-2003 à 07:33:09
Spark a écrit : |
ca me semble le meilleur choix et le plus simple
Marsh Posté le 08-09-2003 à 08:19:58
une fonction existe pour ça
http://ch.php.net/manual/fr/ref.crack.php
Marsh Posté le 08-09-2003 à 08:41:06
JagStang a écrit : une fonction existe pour ça |
intéressant ca
Marsh Posté le 08-09-2003 à 13:03:19
Spark a écrit : Pas con, mais c'est peut-être un peu trop gros |
pas tellement, je suis tombé un jour sur un site web qui avait de telles exigences. Mais pour aller jusqu'au fond des choses, il faudrait aussi obliger l'usage de symboles
Marsh Posté le 08-09-2003 à 23:25:35
drasche a écrit : |
forcer l'usage des symboles UNIQUEMENT, ils serait super contents
genre $={ç|é^%° comme mot de passe, ca le fait grave !
Marsh Posté le 08-09-2003 à 23:30:07
JagStang a écrit : une fonction existe pour ça |
Merci, c'est nickel
Marsh Posté le 08-09-2003 à 01:45:58
Hello, je suis en train de faire un système d'identification pour un site web, et je voudrais aider à sécuriser les comptes sensibles. (administrateurs, etc...)
Donc, exit les mots de passe à la con genre "aaaa", "qwerty", "password", etc... qui se trouvent en 2 secondes.
Pour l'instant, je vérifie juste une longueur minimale, et je regarde si on a pas trop d'occurences de la meme lettre, mais c'est super limité comme verification.
C'est pourquoi j'ai pensé a faire une liste des mots interdits.
Comme ca, s'ils veulent modifier leur mot de passe (que j'ai généré aléatoirement, majuscule, minuscules et chiffres), ca les envoyera chier vu qu'il fait partie du dictionnaire.
La question est donc: au lieu de tout me taper à la main, est-ce qu'on peut trouver ca qqpart ?
(Pour les éventuels donneurs de lecons ou apprentis jean-kevin, je cherche pas un dictionnaire de la mort pour cracker quoi que ce soit, mais je ne veux pas que mes utilisateurs puissent choisir un mot de passe qui pourrait etre trouvé facilement.)