Forum de discussion
Forum « Programmation Javascript » (archives)
Re: protection par mot de passe
Envoyé: 3 avril 2004, 9h16 par Oznog
Pense une seconde que le Javascrpt est interprété localement c'est dire que 100% du code Javasdcript est diponible. Ton Javascript doit donc comparer la saisie avec quelque chose qui peut être simplement lu par notePad!
Il n'existe aucune solution viable et sécuritaire en Javascript.
À la limite tu peux faire un immence code tout croche et rempli d'astuce pour complexifier la récupération du mot de passe. Mais c'est une question de temps pour retrouver ton ou tes mots de passe.
La seule solution sécuritaire est au nieau du serveur. Langage ASP, PHP etc. Et encore là, la grande majorité des sites oublient que saisir un mot de passe (bien qu'il soit remplacer par des point dans le navigateur) est envoyé vers le serveur comme tout texte, sans être encodé. Et donc pas totalement sécuritaire. Une véritable protection consite à passer le tout encodé ou plutôt "hasché" comme le fait une connexion SSL ou manuellement avec un encodage MD5 par exemple.
Va voir "JavaScript Source" (http://javascript.internet.com/passwords/) pour une solution Javascript non-sécuritaire.
Ciao
Oznog
Réponses
|