IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Crypter les donn�es transmises par un formulaire


Sujet :

JavaScript

  1. #1
    Membre �m�rite
    Avatar de gwinyam
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 39
    Localisation : France, Paris (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - Op�rateur de t�l�communications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Par d�faut Crypter les donn�es transmises par un formulaire
    Salut � tous!

    Je suis en train de coder une petite fonction avec l'aide de jQuery, celle-ci permet de v�rifier que des champs d�sign�s sont bien remplis.
    Dans le lot, il y a un champ de type password.

    Hors pour valider, je v�rifie que la valeur n'est pas nulle. Et l�, avec un debugger javascript de base (firebug de Firefox ou m�me debugbar d'IE), on peut choper � la vol�e "gr�ce" � mon script la valeur non crypt�e du mot de passe vu que je dois la capturer pour la soumettre au test.

    Comment dois-je faire pour juste r�cup�rer la longueur par exemple plut�t que la valeur?
    �a me tente moyen que m�me si je peux crypter avant d'envoyer au serveur, on puisse la r�cup�rer depuis le navigateur...

  2. #2
    Membre confirm�
    Profil pro
    Inscrit en
    D�cembre 2009
    Messages
    25
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : D�cembre 2009
    Messages : 25
    Par d�faut
    Bonjour,
    Je ne pense pas que le JS permet de faire ca;
    une connexion "https" permet de crypter les donn� envoy�es.
    mais en local le mot de passe pourra toujours �tre visible.
    --
    http://vgt.fr

  3. #3
    Membre �m�rite
    Avatar de gwinyam
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 39
    Localisation : France, Paris (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - Op�rateur de t�l�communications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Par d�faut
    C'est ce que je viens de voir, de toute fa�on, m�me sans chercher � r�cup�rer la valeur avec javascript, l'explorateur de DOM de Firebug permet de trouver cette valeur, donc quoi qu'il arrive, c'est mort pour crypter en local.

    Donc je vais essayer de m'atteler � une transmission qui elle soit prot�g�e, qu'il y ait au moins �a.

    Merci quand m�me!

  4. #4
    Membre �m�rite Avatar de sebhm
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 44
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Par d�faut
    Bonjour,

    j'ai pas bien compris le probleme.

    on peut choper � la vol�e
    c'est qui "on" ?
    l'utilisateur saisit son mot de passe ,et c'est lui meme qui peut le choper � la vol�e ??

    et puis un champ de type password n'est pas crypt�, ce n'est que visuel

  5. #5
    Membre �m�rite
    Avatar de gwinyam
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 39
    Localisation : France, Paris (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - Op�rateur de t�l�communications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Par d�faut
    En fait si, t'as tr�s bien compris, effectivement, lorsqu'il saisit son mot de passe, il peut ensuite le choper par le biais d'un explorateur DOM tout b�te.

    Alors jusque l�, rien de r�volutionnaire, mais je me pose quand m�me la question suivante: et si la personne laisse son pc 5 minutes de c�t� sans surveillance et sans s'�tre logg�. N'importe qui peut donc aller sur son poste, r�cup�rer le mot de passe (m�me si pas enregistr� par le navigateur) et tcho la compagnie, au revoir le mot de passe. Je sais qu'en g�n�ral quelqu'un d'un peu consciencieux verrouillerait sa session, mais honn�tement, qui n'a jamais oubli�?

  6. #6
    R�dacteur
    Avatar de Arnaud F.
    Homme Profil pro
    D�veloppeur COBOL
    Inscrit en
    Ao�t 2005
    Messages
    5 183
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 38
    Localisation : France

    Informations professionnelles :
    Activit� : D�veloppeur COBOL
    Secteur : Finance

    Informations forums :
    Inscription : Ao�t 2005
    Messages : 5 183
    Par d�faut
    En m�me temps, il n'y a pas besoin d'aller aussi loin, si c'est le cas et qu'il a abandonn� son poste, il suffit d'aller dans les pr�f�rences du navigateur pour avoir tous les mots de passe en clair...

    C'est par l'adresse que vaut le b�cheron, bien plus que par la force. Hom�re

    Installation de Code::Blocks sous Debian � partir de Nightly Builds

  7. #7
    Membre �m�rite Avatar de sebhm
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 44
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Par d�faut
    oui , c'est s�r que tu te bats contre un truc auquel tu peux pas grand chose ...

    et comment tu g�res le post-it sur l'�cran ?

  8. #8
    Membre �m�rite
    Avatar de gwinyam
    Homme Profil pro
    D�veloppeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 39
    Localisation : France, Paris (�le de France)

    Informations professionnelles :
    Activit� : D�veloppeur Web
    Secteur : High Tech - Op�rateur de t�l�communications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Par d�faut
    Le coup d'enregistrer le mot de passe, je peux rien faire, ni contre le mot de passe. Mais j'avais l'espoir qu'on pourrait faire mieux que �a...
    Bon, tant pis. Je vais refouler mes envies de s�curit� sur autre chose

+ R�pondre � la discussion
Cette discussion est r�solue.

Discussions similaires

  1. R�ponses: 7
    Dernier message: 03/10/2011, 14h12
  2. R�ponses: 1
    Dernier message: 22/06/2011, 14h14
  3. [PHP 5.3] Meilleure fa�on de traiter les donn�es transmises par formulaire
    Par AsKaiser dans le forum Langage
    R�ponses: 2
    Dernier message: 06/02/2011, 22h00
  4. R�ponses: 3
    Dernier message: 05/09/2008, 07h41
  5. R�ponses: 5
    Dernier message: 27/12/2004, 00h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo