IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Site identifié comme un site de pishing / Encryption md5 côté client


Sujet :

JavaScript

  1. #1
    Candidat au Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Décembre 2016
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Décembre 2016
    Messages : 4
    Points : 4
    Points
    4
    Par défaut Site identifié comme un site de pishing / Encryption md5 côté client
    Bonjour,

    J'ai récemment découvert que Google Safebrowsing avait répertorié ma page d'inscription & de connexion comme une page de phishing.
    Après avoir discuté avec beaucoup de connaisseurs en sécurité web, ils m'ont dit qu'un pirate pouvait se mettre entre le client et le serveur et avoir accès aux informations qui s'y échangent. Et que par conséquent Google serait passé sur mon site pour me le détecter comme non-sécurisé.
    Alors ils m'ont tous proposés d'utiliser un certificat SSL afin de sécuriser les informations qui passent.
    Problème : Etant en seconde je n'ai qu'un serveur gratuit car je n'ai pas les moyens de m'acheter un site web payant. Et chez mon hébergeur (hostinger), le SSL est disponible qu'à partir de l'offre payante.

    Pour celà, j'ai une idée : pourquoi ne pas encrypter le md5 directement côté client via JavaScript ? Au moins le mot de passe serait encrypté de base jusqu'au serveur et à ce moment là, aucun problème ?
    Je ne sais pas si celà est possible et si celà règlerait la chose mais bon. Si vous voulez je suis sur ce projet de puis Novembre, et j'aurais tellement aimé qu'il puisse voir le jour. Mais bon :'(.

    Merci d'avance pour vos retours, j'ai essayé d'être le plus clair possible.
    Renaud

  2. #2
    Expert éminent
    Avatar de sekaijin
    Homme Profil pro
    Urbaniste
    Inscrit en
    Juillet 2004
    Messages
    4 205
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Urbaniste
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 4 205
    Points : 9 127
    Points
    9 127
    Par défaut
    ça ne sert à rien

    Un pirate peut très bien télécharger ta page voir que les données seront codés en MD5 et se placer entre toi et le client récupéré les données et les décoder.
    C'est un principe de base en sécurité tu ne peux pas assurer la sécurité si tu donne la clef à l'utilisateur.

    Mais en plus Google s'en moque même si tu avait côté client un algo de cryptage super sécurisé et que tu trouve un moyen pour que le client puisse coder sans que les clefs passe par le web. google ne le sais pas. la seul chose qu'il voit c'est que ton tuyau n'est pas sécurisé.

    A+JYT

  3. #3
    Candidat au Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Décembre 2016
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Décembre 2016
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    ok :'(

Discussions similaires

  1. faire comme ce site
    Par ouldfella dans le forum Flash
    Réponses: 6
    Dernier message: 13/03/2010, 17h03
  2. Afficher la recherche google en liste comme le site joomla
    Par kaitano dans le forum Référencement
    Réponses: 2
    Dernier message: 16/02/2009, 14h33
  3. [Joomla!] Site communautaire comme www.myspace.com
    Par chezdevelopping dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 4
    Dernier message: 23/12/2008, 15h00
  4. Quels outils pour site applicatif comme Google Agenda ?
    Par tiz dans le forum Général Conception Web
    Réponses: 2
    Dernier message: 03/10/2007, 23h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo