Solution de LOGIN en PHP !?

Statut
N'est pas ouverte pour d'autres réponses.
J

j0k3r_n0ir

ex membre
Xyo_ a dit:
Attention que le md5 est "décryptable".

Y'a des programmes qui tournent et qui sont assez rapides pour faire des comparaisons de caractères dits cryptés.
On a eu une brève discution sur le forum des k@ss.

Sache que si le mot de passe fait plus de 8 caractères, son décryptage prendra beaucoup, beaucoup de temps.
Je parle en connaissance de cause.

Personnellement ton systeme de claque qui s'affiche ou pas en passant la souris dessus, je le trouve pas trop pratique.

En fait ce que tu veux, c'est qu'il n'y ai pas de formulaire sur la page d'accueil si j'ai bien compris ?
Parce que c'est la place que ça prends 2 champs input et un bouton ok ...

> null le parano loool
Tu veux pas non plus crypter entierement ta page en javascript pour eviter que la personne ne voit la fameuse variable salt dans le source ... lol
 

guslinux

Gamerz'ien
Petite remarque ... savez vous que les transmition de données via le protocole http se fait en clair ... le login et le mot de passe saisit sont encodé en clair dans la requete http...
 
1er
OP
_gilles

_gilles

Elite
guslinux a dit:
Petite remarque ... savez vous que les transmition de données via le protocole http se fait en clair ... le login et le mot de passe saisit sont encodé en clair dans la requete http...
hein !?
 
1er
OP
_gilles

_gilles

Elite
j0k3r_n0ir a dit:
Xyo_ a dit:
Attention que le md5 est "décryptable".

Y'a des programmes qui tournent et qui sont assez rapides pour faire des comparaisons de caractères dits cryptés.
On a eu une brève discution sur le forum des k@ss.

Sache que si le mot de passe fait plus de 8 caractères, son décryptage prendra beaucoup, beaucoup de temps.
Je parle en connaissance de cause.

Personnellement ton systeme de claque qui s'affiche ou pas en passant la souris dessus, je le trouve pas trop pratique.

En fait ce que tu veux, c'est qu'il n'y ai pas de formulaire sur la page d'accueil si j'ai bien compris ?
Parce que c'est la place que ça prends 2 champs input et un bouton ok ...


> null le parano loool
Tu veux pas non plus crypter entierement ta page en javascript pour eviter que la personne ne voit la fameuse variable salt dans le source ... lol
Exactement, mais c'est déja fait: http://daftdj.free.fr/_projet_01/

(à régler pour Firefox encore, mais pour IE c'est bon)
 
J

j0k3r_n0ir

ex membre
Personnellement ton systeme de claque qui s'affiche ou pas en passant la souris dessus, je le trouve pas trop pratique.
Ouep je l'ai vu ;o)

Ce que dis gus est vrai.
Mais combien de CMS ou autre forum crypte les mots de passes avant l'envoie en http ?
HUmmmm j'dirai aucun...

La solution est de crypter le pass et/ou login en javascript comme le disait null.
 

Tifox

ou pas
Oubliez ce que je viens de dire, ce n'était qu'une version moins détaillée de ce que null avait dit.
 
1er
OP
_gilles

_gilles

Elite
j0k3r_n0ir a dit:
Personnellement ton systeme de claque qui s'affiche ou pas en passant la souris dessus, je le trouve pas trop pratique.
Ouep je l'ai vu ;o)

Ce que dis gus est vrai.
Mais combien de CMS ou autre forum crypte les mots de passes avant l'envoie en http ?
HUmmmm j'dirai aucun...

La solution est de crypter le pass et/ou login en javascript comme le disait null.
En fait j'ai jamais cherché à crypter quoique ce soit :oops:
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut