IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Applets Java Discussion :

[Applet] Sécuriser un code d'accès


Sujet :

Applets Java

  1. #1
    Membre habitué Avatar de le Daoud
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    287
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Novembre 2002
    Messages : 287
    Points : 169
    Points
    169
    Par défaut [Applet] Sécuriser un code d'accès
    Bonjour,

    Dans une applet, je me connecte à un serveur ftp. J'ai mis les codes d'accès dans un fichier properties que j'ai mis dans un jar avec d'autres fichiers.
    Il est possible de récupérer ce fichier via le naviagateur assez facilement, et donc de découvrir les codes d'accès. Or je ne peux pas limiter les droits d'accès, sinon mon applet ne pourrait plus y accèder...
    Quelle solution utilise-t-on normalement ?

    Merci

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2006
    Messages
    85
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2006
    Messages : 85
    Points : 81
    Points
    81
    Par défaut
    Salut,

    Tu peux toujours crypter le mot de passe dans le fichier, et le décrypter
    à la volé quand tu t'en serts... Ca sera déjà ça. Mais la classe qui fera
    ça risque aussi d'être dans le jar, donc on pourrait très bien décompiler
    ton jar, et retrouver l'algorithme à l'envers et donc le mot de passe !

    Je ne sais pas ce qu'il se fait "normalement", j'ai vu aussi plein de chose
    pas belle non plus !! Le plus simple est certainement d'avoir cela crypter
    dans une base de donnée.

    Ceci étant dit, il serait peut être préférable d'externaliser ton password du
    jar, car si les mots de passes changent, tu seras obligé de releaser un
    nouveau jar, et ca c'est pas terrible :-/

    Voila a+
    Xavier

  3. #3
    Membre habitué Avatar de le Daoud
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    287
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Novembre 2002
    Messages : 287
    Points : 169
    Points
    169
    Par défaut
    Merci pour ta réponse.
    Effectivement il va falloir que j'externalise le fichier, bien vu
    Je laisse le post ouvert au cas où il y aurait d'autres idées.

  4. #4
    Membre habitué Avatar de le Daoud
    Profil pro
    Inscrit en
    Novembre 2002
    Messages
    287
    Détails du profil
    Informations personnelles :
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations forums :
    Inscription : Novembre 2002
    Messages : 287
    Points : 169
    Points
    169
    Par défaut
    Bon, je reviens sur ce problème car j'ai toujours des problèmes de sécurité, et je ne trouve pas beaucoup d'infos à ce sujet.

    Pouvez-vous m'orienter sur des stratégie de sécurité ? Dans ce que tu dis xfacq, concernant la base de données, il est toujours possible de récupérer les éléments de connexion à la base et ensuite l'interroger. Le problème s'est juste déplacé au niveau du sgbd...

Discussions similaires

  1. Sécurisation sources/code d'accès appli VBA Excel
    Par Pat_TOTO dans le forum Macros et VBA Excel
    Réponses: 2
    Dernier message: 02/09/2006, 17h39
  2. sécuriser le code source
    Par vlunder dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 07/08/2006, 10h51
  3. applet java et droit d'accès
    Par hanane28 dans le forum Applets
    Réponses: 6
    Dernier message: 12/05/2006, 17h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo