IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Servlets/JSP Java Discussion :

[WEB][SERVLET][SECURITE] Mot de passe


Sujet :

Servlets/JSP Java

  1. #1
    Membre du Club Avatar de JWillow
    Inscrit en
    Juin 2003
    Messages
    57
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 57
    Points : 67
    Points
    67
    Par défaut [WEB][SERVLET][SECURITE] Mot de passe
    ma question est simple :

    J'ai une page avec un login et un password on clique sur envoyer et ma servlet vérifie si tout va bien.

    Ma question : Comment faire pour que le mot de passe ne se balade pas en clair sur le réseau ?

  2. #2
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    12
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 12
    Points : 12
    Points
    12
    Par défaut
    Tu peux faire du HTTPS, et TOUTES les "conversations" navigateur/serveur seront cryptées (au détriment peut être des performances à ce moment là...)

    Sinon, Tomcat (et les autres conteneurs de servlet aussi, je présume) propose des procédures de login où le mot de passe peut être crypté. Cf par exemple ici
    Cela implique d'utiliser les "Realms" (toujours pour Tomcat), càd de paramétrer tout cela dans tes fichiers de configuration et d'indiquer où et comment tu stockes tes mots de passe.

    Enfin, tu peux écrire assez simplement une applet où tu vas saisir ton mot de passe et qui va communiquer avec ta servlet de login en cryptant la partie sensible.

    A ton service pour + d'infos...

  3. #3
    Membre du Club Avatar de JWillow
    Inscrit en
    Juin 2003
    Messages
    57
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 57
    Points : 67
    Points
    67
    Par défaut
    Merci pour ta réponse mais comment faire du https ? ce qui à l'air le plus simple pour moi

  4. #4
    Membre à l'essai
    Profil pro
    Inscrit en
    Mars 2004
    Messages
    12
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 12
    Points : 12
    Points
    12
    Par défaut
    Si tu utilises Tomcat, tu peux jeter un oeil sur la page de Tomcat lui-même.

    Sinon, tu peux utiliser un serveur Apache pour gérer cela...

    Cela dit, à moins de développer une appli bancaire ou d'avoir des données vraiment sensible, utiliser du HTTPs juste pour éviter de voir les mots de passe en clair sur le réseau, c'est peut être le marteau piqueur pour écraser la mouche (à mon humble avis). Les deux autres solutions ne sont pas forcément compliquées à mettre en oeuvre..

  5. #5
    Membre du Club Avatar de JWillow
    Inscrit en
    Juin 2003
    Messages
    57
    Détails du profil
    Informations forums :
    Inscription : Juin 2003
    Messages : 57
    Points : 67
    Points
    67
    Par défaut
    Merci pour les liens la balle est dans mon camp maintenant

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [securite]mot de passe module
    Par torNAdE dans le forum Sécurité
    Réponses: 5
    Dernier message: 12/02/2007, 14h16
  2. [Sécurité] Mot de passe dans mySql
    Par elitemedia dans le forum SQL Procédural
    Réponses: 11
    Dernier message: 29/11/2006, 23h50
  3. [debutant] Modifier la securite, mot de passe
    Par tounepistols dans le forum Sécurité
    Réponses: 5
    Dernier message: 11/08/2006, 09h35
  4. [Sécurité] Mot de passe
    Par philippef dans le forum Langage
    Réponses: 2
    Dernier message: 14/10/2005, 15h15
  5. [Securité] Mot de passe
    Par philippef dans le forum Langage
    Réponses: 9
    Dernier message: 13/10/2005, 10h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo