Mot de passe en clair [ Super newbie inside - HTML] - HTML/CSS - Programmation
Marsh Posté le 19-06-2002 à 11:13:59
ah, c'est tout... euh, je dois avoir l'air un poil idiot, là....
Désolé, je fais du html depuis 2 jours seulement. ça se voit non? ^_^
Merci pour la reponse, et a+
Marsh Posté le 19-06-2002 à 11:15:37
juste une question en prévision. Tu compares où que le mot de passe est bon ?
Marsh Posté le 19-06-2002 à 11:43:32
par l'appel d'une fonction en PHP (inclue), qui crypte le mot de passe et le compare a celui stocké dans la base de donnée, et qui se contente de me cracher ok ou pas ok: le mdp n'apparait nulle part en clair...
Je suis peut etre une couille en HTML, mais j'ai qd même 2-3 notion de codage
Marsh Posté le 19-06-2002 à 11:49:41
Ti jen-tsie a écrit a écrit : par l'appel d'une fonction en PHP (inclue), qui crypte le mot de passe et le compare a celui stocké dans la base de donnée, et qui se contente de me cracher ok ou pas ok: le mdp n'apparait nulle part en clair... Je suis peut etre une couille en HTML, mais j'ai qd même 2-3 notion de codage |
ok désolé. Je suis étonné que tu t'y connaisses aussi bien en PHP et pas en HTML en fait c'est pas logiqe
Non c'est juste qu'il y a quelues temps un gars comprait le mot de passe dans un script Javavascript et qu'il pensait que personne ne pourrait le voir
et comme ta question était basique et que tu t'annoncais comme newbie je voulais juste t'éviter de futurs problèmes
Ceci dit si tu ne passes pas par une connexion sécurisée (genre SSL) le mot de passe va clairement passer en clair sur le réseau
Marsh Posté le 19-06-2002 à 12:48:48
DarkLord a écrit a écrit : ok désolé. Je suis étonné que tu t'y connaisses aussi bien en PHP et pas en HTML en fait c'est pas logiqe Non c'est juste qu'il y a quelues temps un gars comprait le mot de passe dans un script Javavascript et qu'il pensait que personne ne pourrait le voir et comme ta question était basique et que tu t'annoncais comme newbie je voulais juste t'éviter de futurs problèmes Ceci dit si tu ne passes pas par une connexion sécurisée (genre SSL) le mot de passe va clairement passer en clair sur le réseau |
c difficile de recupéré un pass dans ces conditions?
en clair sur le reseau voila qui est interessant
non serieusement, pour ma culture informatique...
Marsh Posté le 19-06-2002 à 12:52:28
DarkLord a écrit a écrit : Ceci dit si tu ne passes pas par une connexion sécurisée (genre SSL) le mot de passe va clairement passer en clair sur le réseau |
Effectivement, les "étoiles" des input c'est du bidon
C'est juste l'affichage des données qui change, le mdp est facilement accessible
Marsh Posté le 19-06-2002 à 12:53:48
veryfree a écrit a écrit : c difficile de recupéré un pass dans ces conditions? en clair sur le reseau voila qui est interessant non serieusement, pour ma culture informatique... |
Tout à fait possible puisque le mdp est envoyé non crypté
Marsh Posté le 19-06-2002 à 13:12:32
Thander a écrit a écrit : Effectivement, les "étoiles" des input c'est du bidon C'est juste l'affichage des données qui change, le mdp est facilement accessible |
ben oui, ca apres c a toi de le gerer ...
Marsh Posté le 19-06-2002 à 13:37:50
DarkLord a écrit a écrit : ok désolé. Je suis étonné que tu t'y connaisses aussi bien en PHP et pas en HTML en fait c'est pas logiqe |
Oui pas logique du tout
Comment tu fais des scripts en php si tu ne connais pas une goutte d'html
A moins que tu ne te serves du php pour autre chose que la création dynamique de pages html, si c'est le cas alors j'ai rien dit
Marsh Posté le 19-06-2002 à 13:49:22
veryfree a écrit a écrit : c difficile de recupéré un pass dans ces conditions? en clair sur le reseau voila qui est interessant |
comme quoi j'avais raison de pousser les choses ca aura au moins servi à qqch
Marsh Posté le 19-06-2002 à 13:55:16
Thander a écrit a écrit : Oui pas logique du tout Comment tu fais des scripts en php si tu ne connais pas une goutte d'html A moins que tu ne te serves du php pour autre chose que la création dynamique de pages html, si c'est le cas alors j'ai rien dit |
il a pas dit qu'il s'y connaissait en php:
Ti jen-tsie a écrit a écrit : Je suis peut etre une couille en HTML, mais j'ai qd même 2-3 notion de codage |
et le php est qd mm a la portée du premier abruti qui sait qd mm un peu programmer donc bon
non mais
foutez lui la paix
Marsh Posté le 19-06-2002 à 14:03:51
greg il est de mauvais poil today
Marsh Posté le 19-06-2002 à 14:49:48
je m'explique: j'ai un niveau correct en programmation (c, pascal...) et j'ai du faire dans le cadre d'un stage la partie dynamique d'un site web déjà existant, mais le gars qui a fait le site s'estt tiré sans me créer les pages dont j'avais besoin, que je dois du coup créer moi même, se qui explique que je me demerde en PHP, alors que je commence a peine le HTML...
De toute façon ,c'est juste pour gerer les accés des modérateurs sur un forum. C'est un truc bidon, car le client m'a demandé un forum non-arborescent, et que dans ce cas (une table sujet, une table message), phpMyAdmin suffit largement, masi il n'a rien voulu savoir.. alors personellement, que le mdp soit en clair est le cadet de mes soucis: y veut une interface, il va l'avoir!
P.S: "le premier abruti venu..." merci --greg-- ^_^
Marsh Posté le 19-06-2002 à 14:55:11
Ti jen-tsie a écrit a écrit : P.S: "le premier abruti venu..." merci --greg-- ^_^ |
tout ce que je voulais dire c'est que ct pas etonnant que tu t'en sortes en php si tu avais des notions de programmation, meme si t'es une bille en html, c'est tout. ct pour te défendre vis-à-vis des autres incrédules...
Marsh Posté le 19-06-2002 à 22:56:37
Ne t'inquiete pas, j'avais parfaitement compris ta pensée, et je n'avais pas pris ton commentaire mal du tout. C'est vrai que si tu sais faire du C, ben, tu peut sans problème te dépatouiller en PHP...
Marsh Posté le 19-06-2002 à 00:48:32
comment je peux faire pour que quand mon utilisateur rempli le champ "password" d'un formulaire, il s'y affiche des ch'tites nétoiles comme ça: ******, plutot que son nom en clair?
(c'est un bête <input type="text" name="pass" size="30"> qui recupere actuellement le pass)