Sécurité du mot de passe...
Sécurité du mot de passe...
** Édité pour des raisons de sécurité **
Dernière modification par PureAngel le 04 oct. 2005 12:53, modifié 1 fois.
Seulement en temps limité et sur son ordi à ce que je vois
Eluma, Administratrice et Grande Dame des Aventuriers Aventureux
Maluje, Premier Chevalier de Delain
AXL, Responsable Logistique des AA
Maluje, Premier Chevalier de Delain
AXL, Responsable Logistique des AA
-
- Pilier
- Messages : 289
- Inscription : 30 oct. 2003 22:23
- Contact :
- Merrick
- Le Taulier
- Messages : 8883
- Inscription : 18 avr. 2003 14:24
- Localisation : Toulouse
- Contact :
la nature du probleme est toute bête :
je stockai dans un cookie le mot de passe en cliar pour des raisons de sécurité des sessions (à chaque ouverture de page, je comparais le mot de passe du cookie avec celui associé au compte courant en base afin de pallier à un éventule problème de "switch" de compte).
Probleme : ce mot de passe pouvait peut être petre récupéré par des moyens certs difficiles à mettre en oeuvre, mais possibles.
En supposant que la personne connaisse le nom de ton compte, elle pouvait se loguer sans que tu voies rien.
Ce n'est pas arrivé.
Toutefois, afin de corriger ce problème, j'ai juste rajouté un cryptage dans le mot de passe stocké en cookie.
je stockai dans un cookie le mot de passe en cliar pour des raisons de sécurité des sessions (à chaque ouverture de page, je comparais le mot de passe du cookie avec celui associé au compte courant en base afin de pallier à un éventule problème de "switch" de compte).
Probleme : ce mot de passe pouvait peut être petre récupéré par des moyens certs difficiles à mettre en oeuvre, mais possibles.
En supposant que la personne connaisse le nom de ton compte, elle pouvait se loguer sans que tu voies rien.
Ce n'est pas arrivé.
Toutefois, afin de corriger ce problème, j'ai juste rajouté un cryptage dans le mot de passe stocké en cookie.