Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Crypter mot de passe dans une url

koukaratcha, le lundi 25 février 2002 à 10:20:15
Je développe un site Intranet avec des pages ASP et il y a une page qui est accésible par mot de passe et login.
Je passe ensuite ces paramètres dans l'URL pour la page suivante.
Je voudrais que le mot de passe soit masquer ou crypter.

Si qqc connait un scripte, merci d'avance..
Répondre à koukaratcha  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
NTVCM, le lundi 25 février 2002 à 10:31:46
Si tu remplis un formulaire pour entrer le pass, utilise la methode POST plutot que GET, les variables ne sont pas dans l'URL, donc plus de séurité!

Pour les récuperer, c'est

var = request("nom_du_champ")

@+
NTVCM
Répondre à NTVCM

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
koukaratcha, le lundi 25 février 2002 à 10:42:49
oui mais il faut que je garder ce mot de passe pour d'autres page et je ne veux pas utiliser des variables de session.

As tu une autre soluce STP ?
Répondre à koukaratcha

3


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
NTVCM, le lundi 25 février 2002 à 10:48:49
Je vois que les cookies ou une sauvegarde dans un fichier ou une base de données...

@+
NTVCM
Répondre à NTVCM

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
koukaratcha, le lundi 25 février 2002 à 10:52:14
Moi je pense à une fonction qui transforme la chaine de caractères en caractères aléatoires ?

Tu penses que c possible?
Répondre à koukaratcha

5


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
NTVCM, le lundi 25 février 2002 à 10:55:34
Le GET et le POST fonctionnent de la même manière, si tu as un code en GET qui tourne, en POST ça doit tourner aussi...

Pour ce qui est du cryptage, ça doit être faisable, je suis actuellement confronté au même problème (intranet en ASP, login/password, ...) mais avec le POST ça me suffit, en tout cas pour l'instant ;)

@+
NTVCM
Répondre à NTVCM

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 sebsauvage, le lundi 25 février 2002 à 17:00:42
Bouh... les enfants, un mot de passe dans l'URL ou dans le cookies ?
Très mauvaise idée.

Démonstration : quelqu'un est en train de se balader sur le site.
Je lance mon sniffer, je trouve le mot de passe chiffré dans l'URL ou dans le cookie => il me suffit de me rendre à la même adresse et je peux me balader sur le site en son nom !

Sécurité quasi-nulle... à partir du moment où on sait utiliser un sniffer.

Sur notre site de e-commerce, on fait comme cela:
Tout le site est en HTTPS (SSL over HTTP).
L'utilisateur se log sur le site (login/mot de passe) et reçoit un cookie contenant un numéro de session (et surtout pas le mot de passe).
On ne peut ainsi pas voler sa sessions (les URL et les cookies sont chiffrés par SSL).
Le seul moyen de lui voler sa session est de lui piquer son cookie sur sa machine (mais comme nous utilisons des cookies non-persistant, c'est impossible puisque le cookie n'est jamais écrit sur disque dur).

Ne *jamais* mettre le mot de passe dans l'URL ou dans le cookie, même chiffré.
Répondre à sebsauvage

Résultats pour Crypter mot de passe dans une url

Passage de variable par URL PHP 4.3.10 (Résolu) Bonjour les amis. Je voudrais faire de passages de variables par URL en php(). Tt se passait bien jusqu'a ce que je me decide à utiliser Easyphp 1.8(Apache 1.3.33, Mysql 4.1.9, PHP4.3.10). page.php ne reçoit pas la variable... www.commentcamarche.net/forum/affich-1403381-passage-de-variable-par-url-php-4-3-10
Comment crypter un mot de passe (Résolu) Bonjour à tous, J'aimerai savoir comment on fait pour crypter un mot de passe car sur ma poage de login en faisaint afficher le code on voit ceci : if (username=="Zishan" && password=="Zishan") { window.location="detection_incendies.php"; }... www.commentcamarche.net/forum/affich-727493-comment-crypter-un-mot-de-passe
FTP Free (Résolu) Bonjour J'ai un site internet sur Free que j'ai l'habitude de gérer en utilisant le service de mise à jour http://ftpperso.free.fr Mais là je n'arrive plus à me connecter. Je ne suis pas abonné Free mais je crois savoir que pour... www.commentcamarche.net/forum/affich-1793165-ftp-free

Résultats pour Crypter mot de passe dans une url

Crypter le mot de passe de MySQL ou pas ? (Résolu)Bonjour, Tout est dans le titre, j'ai vaguement entendu parler de crypter le mot de passe de MySQL dans les sripts php, mais je me demande si c'est bien utile, puisque le code php n'est pas visible... Pouvez-vous éclairer ma lanterne de... www.commentcamarche.net/forum/affich-8003030-crypter-le-mot-de-passe-de-mysql-ou-pas
Passage de paramètre par URL [php] (Résolu)re-Bonjour, Cette fois ci je bloque sur le passage de variable par URL. Voici ma structure, j'ai un tableau (une liste) qui se charge d'url $query = "SELECT DISTINCT type,marque FROM vehicule WHERE type='voiture' ORDER BY nom"; ..... www.commentcamarche.net/forum/affich-7736367-passage-de-parametre-par-url-php
Slapd.conf cryptage mot de passe (Résolu)Bonjour. J'utilise en ligne de commande la commande slappasswd afin d'obtenir la version cryptée de mon mot de passe. Je copie le résultat. Je le colle dans mon fichier slapd.conf Lorsque je fais un ldapadd -x -D "cn=root,dc=root,dc=fr" -W ... www.commentcamarche.net/forum/affich-3019811-slapd-conf-cryptage-mot-de-passe

Résultats pour Crypter mot de passe dans une url

Télécharger LastpassPour que les autres ne puissent pas crypter vos mots de passe sur différent compte, vous en donnez un différent pour chacune d'elle. Mais quand vient le jour où vous ne savez plus quel mot de passe va avec qui, les problèmes commencent et vous perdez... www.commentcamarche.net/telecharger/telecharger-34056397-lastpass
Télécharger KeePassXKeePassX est une application destinée aux utilisateurs exigeants quant à la gestion et la protection de leurs données. KeepassX permet de sauvegarder différentes informations comme les noms d'utilisateurs, les mots de passe, des URLs, des fichiers... www.commentcamarche.net/telecharger/telecharger-34055663-keepassx
Télécharger Pirem TopSecret La gestion et la protection des mots de passe n'est pas une mince à faire. Le programme Pirem est tout à fait simple d'utilisation et d'exécution, mais extrêmement puissant. Il génère des mots de passe sécurisés et permet de les crypter pour échapper... www.commentcamarche.net/telecharger/telecharger-34055787-pirem-topsecret

Résultats pour Crypter mot de passe dans une url

[Brève] Les JO en direct avec Canal+De son côté, la chaîne cryptée propose sur son site dédié aux JO près de cinq heures de diffusion en direct : entre 7h et 8h45, entre 12h30 et 14h, puis entre 19h10 et 20h50. On y trouve également des résumés vidéo passant en revue les temps forts de... www.commentcamarche.net/actualites/breve-les-jo-en-direct-avec-canal-5847176-actualite.php3

Résultats pour Crypter mot de passe dans une url

Apache - Crypter les mots de passe .htaccessRésultat du chiffrement Pour créer votre fichier .htpasswd, il vous suffit de créer un fichier texte contenant uniquement la ligne suivante : Cet outil génère des mots de passe chiffrés différents pour un même mot de passe en clair. Toutefois... www.commentcamarche.net/contents/apache/crypt.php3
Mots de passeLes mots de passe Lors de la connexion à un système informatique, celui-ci demande la plupart du temps un identifiant (en anglais login ou username) et un mot de passe (en anglais password) pour y accéder. Ce couple identifiant/mot de passe forme... www.commentcamarche.net/contents/attaques/passwd.php3
URLQu'est-ce qu'une URL? Une URL (Uniform Resource Locator) est un format de nommage universel pour désigner une ressource sur Internet. Il s'agit d'une chaîne de caractères ASCII imprimables qui se décompose en cinq parties : Le nom du protocole :... www.commentcamarche.net/contents/internet/url.php3