IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Regex mot de passe bug pour nombre caractère supérieur a 1 [RegEx]


Sujet :

Langage PHP

  1. #21
    Membre expert
    Avatar de Dendrite
    Femme Profil pro
    Développeuse informatique
    Inscrit en
    Juin 2008
    Messages
    2 129
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 59
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeuse informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juin 2008
    Messages : 2 129
    Points : 3 628
    Points
    3 628
    Billets dans le blog
    8
    Par défaut
    Excellent Jreaux !

    Bon, sinon, le meilleur conseil pour établir un mot de passe que j'aie lu venait de 01.net je crois, et consistait en ceci :

    Prenez l'habitude de changer tous les ans au moins de mot de passe avec cette technique...
    Qu'est ce qui me tient à coeur en ce moment ?

    "Le samedi, je marche avec Murielle, les Dimanche et Mercredi, je marche seule !"

    Ce qui donne

    LsJmaM_Ld&wJm1!

    Pas mal hein ? Et tous les ans, zou, facile à changer, très personnalisé etc...

    "Si ça continue, je vais étrangler Philippe au boulot, et je me reposerai en prison au lieu d'aller bosser."

    SçcJvéPabEjmrepaldab.



    Ca me fait penser à une blague que j'avais vue à la télé, où un jeune stagiaire boutonneux est coincé avec son ordi au boulot. Alors le patron passe et lui demande son mot de passe... L'ado de répondre dans un souffle honteux... "stagedemerde"...

    Mais tous ces bons conseils... je les applique pour les authentifications qui me tiennent à coeur ! Ma boîte mail perso, ma boîte mail pro et mon compte en banque (3 mdp distincts)... Le reste, je m'en cogne. Un seul (4eme) mot de passe pour tous les autres sites... Franchement, si je me faisais hacker mon mdp sur le forum développez ou le forum des amateurs de Plus belle la vie ou le forum de chirurgie gastrique, ça ferait quoi ? Que je dirais des conneries ? Ca changerait pas grand chose !

  2. #22
    Invité
    Invité(e)
    Par défaut
    Je préfère encore :

    • Mystere&Boule2Gomme
    • Bonnie&Clyde1934
    • Titi&Grosminet1942!
    • BlancheNeige&7Nains
    • 1Soupe&AuLit! (spécial dédicace )
    • ...


    En plus, ça passe la validation !



    Que celui ou celle qui n'a pas mis "1234" ou sa date de naissance pour déverrouiller son portable me jette la première pierre !

  3. #23
    Membre émérite
    Avatar de badaze
    Homme Profil pro
    Chef de projets info
    Inscrit en
    Septembre 2002
    Messages
    1 412
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets info
    Secteur : Transports

    Informations forums :
    Inscription : Septembre 2002
    Messages : 1 412
    Points : 2 522
    Points
    2 522
    Par défaut
    Citation Envoyé par jreaux62 Voir le message
    ...
    Aujourd'hui, compte tenu de la puissance de calculs, 8 caractères sont insuffisants.
    ...
    Il y aussi la possibilité de bloquer un compte après un certain nombre de tentatives infructueuses.

  4. #24
    Membre régulier
    Homme Profil pro
    Développeur
    Inscrit en
    Octobre 2014
    Messages
    322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Saône et Loire (Bourgogne)

    Informations professionnelles :
    Activité : Développeur
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2014
    Messages : 322
    Points : 124
    Points
    124
    Par défaut
    Je suis d'accord que la longueur est le plus important. Les 4 jeux de caractères je suis contre, dire à un utilisateur de mettre un caractère spécial, c'est pas simplifié l'utilisation.

    Le blocage de tentative est mis en place avec un système de recaptcha (possiblement contournable).

    Le changement de mot de passe régulier est bien, seulement si l'utilisateur ne change pas simplement le chiffre à la fin.

    Après, comme pour 90% des problèmes informatiques, le problème est l'utilisateur. Les utilisateurs ne sont pas formés pour se protéger. Avec du brut force ou par dictionnaire, on peut presque se connecter sur tout et sans que ça prenne 10 ans.

  5. #25
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    Citation Envoyé par Dendrite Voir le message
    Excellent Jreaux !

    Bon, sinon, le meilleur conseil pour établir un mot de passe que j'aie lu venait de 01.net je crois, et consistait en ceci :

    Prenez l'habitude de changer tous les ans au moins de mot de passe avec cette technique...
    Qu'est ce qui me tient à coeur en ce moment ?

    "Le samedi, je marche avec Murielle, les Dimanche et Mercredi, je marche seule !"

    Ce qui donne

    LsJmaM_Ld&wJm1!
    C'est plus ou moins la technique conseillée par l'excellent post de XKCD (en anglais) : https://xkcd.com/936/

    Citation Envoyé par Dendrite Voir le message
    Mais tous ces bons conseils... je les applique pour les authentifications qui me tiennent à coeur ! Ma boîte mail perso, ma boîte mail pro et mon compte en banque (3 mdp distincts)...
    Plus tous les sites qui contiennent des données sensibles (bancaires, médicales...)


    Citation Envoyé par jreaux62 Voir le message
    Que celui ou celle qui n'a pas mis "1234" ou sa date de naissance pour déverrouiller son portable me jette la première pierre !
    Le mot de passe de ma session au boulot est basé sur la date du jour où je le change un truc du genre 31juDM18 (parce que oui, malgré les 36000 règles de sécurisation et autres renouvellements tous les 4 matins, mon mot de passe pro doit faire exactement 8 caractères )

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. [Edit] Mot de passe - limitation du nombre de caractères
    Par bestorchidee dans le forum Interfaces Graphiques
    Réponses: 5
    Dernier message: 12/06/2009, 12h11
  2. [phpMyAdmin] Mot de passe root pour phpMyAdmin ver. 2.9.1.1
    Par saintcap dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 3
    Dernier message: 04/04/2009, 11h48
  3. Réponses: 3
    Dernier message: 16/11/2008, 14h01
  4. [LDAP] Chiffrement mot de passe LDAP pour interface en PHP
    Par sedannais dans le forum Bibliothèques et frameworks
    Réponses: 7
    Dernier message: 10/08/2007, 17h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo