Forum de discussion
Forum « Programmation HTML » (archives)
Re: SSL et acces sécurisé ?
Envoyé: 15 septembre 2003, 9h12 par Oznog
Cette question devrait être posé dans le forum "Sécurité..."!
Si ton document .htaccess et le formulaire réside sur un serveur SSL c'est une solution efficace, solide et excessivement simple à implenter. Sinon, la transaction n'aura rien de privé.
Les données récupérer et transmises à partir d'un formulaire HTTP sont visible de tous, enfin de ceux qui savent ;-)
L'autorisation ".htaccess " n'est qu,une technique de "haching" pour n'avoir aucun mot de passe réelle sur le serveur mais seulement des mot de passe "haché" ou crypté en sens unique.
Mais la personne qui entre son mot de passe et le transmet afin d'être lui aussi "haché" et comparé au fichier ".htaccess ", ce mot de passe circule librement sur le Web au yeux de tous.
Donc, peut importe ta technique, manuellement et comparé avec mots de passe cryptés MD4 ou MD5. Ou facilement avec un fichier ".htaccess ", dans tout les cas tu dois avoir une connexion sécurisé, elle aussi crypté, 64 voir 128 bits sur serveur SSL. HTTPs est un protocole pour transmettre les paquets cryptés. Ce qui n'est pas le cas en HTTP conventionnel.
Ciao
Oznog
Réponses
|