IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

login form ssl


Sujet :

Apache

  1. #1
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2005
    Messages
    700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Juin 2005
    Messages : 700
    Points : 488
    Points
    488
    Par défaut login form ssl
    Bonjour à tous.

    D'avance je m'excuse car cela va vous sembler évident, mais je préfére etre sur à 5000%

    Depuis un logiciel client, j'envois une requette web pour identifier le client.
    J'aimerai SVP que vous me confirmiez que les données soient cryptées, ou du moins qu'elle ne puissent pas etre interceptées?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    url = "https://www.monsite.com/wp-login.php";
    query = "log=monlogin&pwd=monmdp&wp-submit=loginform";
    request.UserAgent = "Mozilla/5.0 (Windows; U; Windows NT 6.0; uk; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)";
    request.KeepAlive = true;
    request.Timeout = 120000;
    request.Method = "post";
    request.Referer = url;
    request.Proxy = null;
    request.ContentType = "application/x-www-form-urlencoded";
    J'ai lu que le simple fait que l'url soit https suffisait...
    mon site a un certificat validé par un CA

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Oui. Si tu veux en être sûr, installes sur un poste client un outil comme Wireshark et fait une capture de flux. Si tu vois dans la capture la négociation SSL et si tu ne vois pas les données échangées avec le serveur, tout est bon. Autre technique moins bourrin : regarde les logs d'accès de ton serveur Web : tu dois y voir des connexions entrantes SSL uniquement.

  3. #3
    Membre confirmé
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Juin 2005
    Messages
    700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : Tourisme - Loisirs

    Informations forums :
    Inscription : Juin 2005
    Messages : 700
    Points : 488
    Points
    488
    Par défaut
    Merci pour votre réponses claire, je vais apprendre à utiliser shark pour cesser de vivre dans le doute sur tout ce que je met en place

Discussions similaires

  1. Close a login form in C#
    Par liamine dans le forum C#
    Réponses: 4
    Dernier message: 15/07/2012, 14h30
  2. [Débutant] Login form avec recuperation du mot de passe en base de donnée
    Par axelheritier dans le forum VB.NET
    Réponses: 1
    Dernier message: 12/04/2012, 08h54
  3. Login form horizontal
    Par BerBiX dans le forum Mise en page CSS
    Réponses: 0
    Dernier message: 24/12/2010, 18h31
  4. login+form authentication sous asp.net
    Par tortuegenie dans le forum ASP.NET
    Réponses: 8
    Dernier message: 15/10/2008, 17h01
  5. [Joomla!] module pour Login Form
    Par niceen dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 14/02/2008, 21h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo