Sécurité du mot de passe...

Ce forum est destiné à recueillir les éventuels bugs rencontrés sur le jeu...
Verrouillé
Avatar de l’utilisateur
PureAngel
Meuble
Messages : 561
Inscription : 13 avr. 2005 09:25

Sécurité du mot de passe...

Message par PureAngel » 03 oct. 2005 22:22

** Édité pour des raisons de sécurité **
Dernière modification par PureAngel le 04 oct. 2005 12:53, modifié 1 fois.
Avatar de l’utilisateur
Eluma
Dieu du forum
Messages : 3407
Inscription : 17 nov. 2003 16:20
Contact :

Message par Eluma » 03 oct. 2005 22:30

Seulement en temps limité et sur son ordi à ce que je vois
Eluma, Administratrice et Grande Dame des Aventuriers Aventureux
Maluje, Premier Chevalier de Delain
AXL, Responsable Logistique des AA
Avatar de l’utilisateur
Reivax
Ami des souterrains de Delain
Messages : 5871
Inscription : 15 juil. 2003 13:07
Contact :

Message par Reivax » 04 oct. 2005 10:06

Euh oui m'enfin c'est dangereux ça :shock:
Delain : demain, j'arrête.
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 04 oct. 2005 10:33

La prochaine fois qu'il y a des trous de sécurité comme ça, ou des supsicions, merci de m'en avertir plutôt que de les mettre en public, ce serait sympa.
Du coup, maintenant que tout le monde l'a vu, je suis obligé de travailler dans l'urgence, alors que c'est pas vraiment le moment.
Avatar de l’utilisateur
PureAngel
Meuble
Messages : 561
Inscription : 13 avr. 2005 09:25

Message par PureAngel » 04 oct. 2005 10:39

Pardon.
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 04 oct. 2005 10:41

HS : inutile d'essayer de paramétrer Opera pour le pack graphique, Opera ne permet pas d'utiliser des fichiers locaux sur un site web distant.
Asboïn
Habitué
Messages : 107
Inscription : 15 juil. 2004 12:51
Contact :

Message par Asboïn » 04 oct. 2005 12:45

il y a pas moyen de supprimer un sujet dans le forum? ça limiterait (un peu) la "casse"
---
L'alcool est notre seul allié en ce monde infernal!!!! Mais que cela reste entre nous!
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 04 oct. 2005 13:10

Le mdp est maintenant crypté.
Avatar de l’utilisateur
Reivax
Ami des souterrains de Delain
Messages : 5871
Inscription : 15 juil. 2003 13:07
Contact :

Message par Reivax » 04 oct. 2005 13:47

clap clap clap.
Bravo pour tant de réactivité.
Allez, bon appétit maintenant ^^
Delain : demain, j'arrête.
Fra Diavolo
Pilier
Messages : 289
Inscription : 30 oct. 2003 22:23
Contact :

Message par Fra Diavolo » 07 oct. 2005 08:59

Je n'ai pas vu la nature du problème, mais j'ai comme l'impression que Merrick à de nouveau fait un miracle...

Serai-t-il le seul VRAI Dieu??
[CFN] Centre de Formation Neutre

Je suis l'Ange de la Mort!! Le Destructeur des Mondes!!!
Image
Avatar de l’utilisateur
Merrick
Le Taulier
Messages : 8883
Inscription : 18 avr. 2003 14:24
Localisation : Toulouse
Contact :

Message par Merrick » 07 oct. 2005 09:04

la nature du probleme est toute bête :
je stockai dans un cookie le mot de passe en cliar pour des raisons de sécurité des sessions (à chaque ouverture de page, je comparais le mot de passe du cookie avec celui associé au compte courant en base afin de pallier à un éventule problème de "switch" de compte).

Probleme : ce mot de passe pouvait peut être petre récupéré par des moyens certs difficiles à mettre en oeuvre, mais possibles.

En supposant que la personne connaisse le nom de ton compte, elle pouvait se loguer sans que tu voies rien.

Ce n'est pas arrivé.

Toutefois, afin de corriger ce problème, j'ai juste rajouté un cryptage dans le mot de passe stocké en cookie.
Verrouillé