Anti aspi de site ..... - Divers - Programmation
Marsh Posté le 27-08-2003 à 11:44:13
C'est le "AuthType Digest" d'apache ou un truc maison ?
Marsh Posté le 27-08-2003 à 11:44:59
merci d'avoir indiqué à tous ceux qui se casseront les dents sur ce genre de truc la méthode de protection, ça leur servira surement
Marsh Posté le 27-08-2003 à 11:47:11
kadreg a écrit : C'est le "AuthType Digest" d'apache ou un truc maison ? |
c en javascript
donc le script js-MD5 est a cote -> maison mais tout est donnée dans la page
pour authTypeDigest en general je crois que certains passent ...
Marsh Posté le 27-08-2003 à 14:04:56
ca passe avec certains aspi ??
Marsh Posté le 27-08-2003 à 14:15:33
si tu postais le lien de ta page, on pourrait tester
Marsh Posté le 27-08-2003 à 15:01:18
Harkonnen a écrit : si tu postais le lien de ta page, on pourrait tester |
j'suis en train d'epurer la page pour la web sur le Web
Marsh Posté le 27-08-2003 à 15:14:18
Avec du javascript tu peux pas te prémunir ?
Genre this.location = <un nom caculé>
Marsh Posté le 27-08-2003 à 15:29:32
existe t il des aspi de site qui permettent d'enregistrer un cookie de navigation ??
genre je me logue sur un site et je dis a l'aspi d'utilisaer ce cookie ...
Marsh Posté le 27-08-2003 à 15:35:18
bah oui, bien sûr
ils peuvent aller lire les cookies d'IE
Marsh Posté le 27-08-2003 à 15:36:43
jolly a écrit : existe t il des aspi de site qui permettent d'enregistrer un cookie de navigation ?? |
wget peut très simplement utiliser un fichier txt contenant des cookies.
Marsh Posté le 27-08-2003 à 15:37:41
antp a écrit : bah oui, bien sûr |
kapere le peux ??
j'y arrive pas ...
Marsh Posté le 27-08-2003 à 15:43:00
bah en théorie il peut
mais le gars qui fait le soft (Zion) veut plus venir sur le forum, il fait une cure anti-HFR
Marsh Posté le 27-08-2003 à 15:44:53
antp a écrit : bah en théorie il peut |
sinon t'en connais un autre assez bien pour m'aider a faire qq essai ?
Marsh Posté le 27-08-2003 à 15:55:44
non, je n'utilise que Kapere, et j'utilise ça assez peu comme aspi
Marsh Posté le 27-08-2003 à 11:40:59
qui marcherai ??
je crois avoir touve un moyen de bloquer les aspirateurs de site :
j'ai une page Web d'identification qui requiert login et mdp.
mais le MDP est haché avec un MD5 et un challenge :
MD5 ( challenge + MD5 ( mdp ) )
et j'ai encore trouve aucun aspirateur de site qui passe dessus
si vous avez des idées - assez rapide je peux tester que jusqu'a la fin de la semaine. apres on ferme....
Message édité par jolly le 27-08-2003 à 12:06:45