IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Login/Mot de passe et récupération des infos pour connection automatique


Sujet :

Conception Web

  1. #1
    Futur Membre du Club
    Inscrit en
    Octobre 2004
    Messages
    26
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 26
    Points : 8
    Points
    8
    Par défaut Login/Mot de passe et récupération des infos pour connection automatique
    Bonjour,

    je suis totalement newbie en securite et reseaux, et je cherche a recuperer le Flag qui est postionne en local lors d'une connection sur un site Web protege par Login et Mot de passe .
    La page de connection est en javascript et genere un cookie ...mais ce cookie ne semble contenir aucun flag particulier car si je l'efface et que je retourne sur la page apres une premiere connection, je suis reconnu sans revenir sur la page de connection ...(je ne sais pa si je suis clair la )

    Donc en gros je cherche ou et comment il place le tag sur la machine locale autorisant la connection sur le site apres avoir entre le Login et Mot de passe (qui sont surement verifies cote serveur dans une BD Users ) .

    Quelqu'un sait-il comment ca marche ???

    Merci d'avance pour vos infos .....

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu parles d'une authentification basique avec un petit pop-up qui s'ouvre pour demander un login/mot de passe ? Dans ce cas, le flag il est dans la mémoire vive du navigateur. A chaque requête sur une page qu'il sait protégée (= toute ressource de l'arborescence d'où émane la demande d'authentification) le navigateur envoie un en-tête HTTP spécifique avec le login + mot de passe qu'il garde en mémoire.

    Sinon, logiquement il y a forcément un cookie mais visiblement c'est pas ça.

  3. #3
    Futur Membre du Club
    Inscrit en
    Octobre 2004
    Messages
    26
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 26
    Points : 8
    Points
    8
    Par défaut
    Citation Envoyé par _Mac_
    Tu parles d'une authentification basique avec un petit pop-up qui s'ouvre pour demander un login/mot de passe ? Dans ce cas, le flag il est dans la mémoire vive du navigateur. A chaque requête sur une page qu'il sait protégée (= toute ressource de l'arborescence d'où émane la demande d'authentification) le navigateur envoie un en-tête HTTP spécifique avec le login + mot de passe qu'il garde en mémoire.

    Sinon, logiquement il y a forcément un cookie mais visiblement c'est pas ça.

    Hello ,

    Merci pour ta reponse qui m'eclaire un peu
    En l'occurrence , dans mon cas ce n'est pas une pop-up , mais bien une page de connection en javascript ...celle-ci genere un cookie en effet mais meme en le supprimant, je suis reconnu lorsque je reviens sur la page .
    Par contre en effet, si je ferme mon navigateur , que j'en reouvre un et que je reviens sur la page , je repasse par la page de connection ...
    Donc en effet il semblerait que l'info soit liee a la memoire vive du navigateur !
    Quand tu parles de memoire vive , tu veux dire qu'il n'existe aucun fichier nulle part contenant cette info ? ou il existe un repertoire lie au navigateur (en l'occurrence IE ) qui contient cette info en temporaire ?

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par kitesilver
    Quand tu parles de memoire vive , tu veux dire qu'il n'existe aucun fichier nulle part contenant cette info ? ou il existe un repertoire lie au navigateur (en l'occurrence IE ) qui contient cette info en temporaire ?
    Il n'y a pas de fichier, en effet. On parle alors de cookie session (session navigateur et pas session utilisateur comme on l'entend généralement avec connexion/mot de passe, etc.).

    Pour les cookies, regarde avec Firefox : il est plus malin qu'IE et quand tu purges les cookies, tu purges vraiment tous les cookies, y compris les cookies sessions stockés uniquement en mémoire.

  5. #5
    Futur Membre du Club
    Inscrit en
    Octobre 2004
    Messages
    26
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 26
    Points : 8
    Points
    8
    Par défaut
    Citation Envoyé par _Mac_
    Il n'y a pas de fichier, en effet. On parle alors de cookie session (session navigateur et pas session utilisateur comme on l'entend généralement avec connexion/mot de passe, etc.).

    Pour les cookies, regarde avec Firefox : il est plus malin qu'IE et quand tu purges les cookies, tu purges vraiment tous les cookies, y compris les cookies sessions stockés uniquement en mémoire.

    Je te remercie pour ces infos je comprends mieux maintenant !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 21/02/2012, 10h51
  2. Réponses: 1
    Dernier message: 19/09/2011, 14h22
  3. Réponses: 5
    Dernier message: 07/03/2007, 22h55
  4. Formulaire Login/mot de passe - Conserver une variable
    Par GraphiKa dans le forum Access
    Réponses: 3
    Dernier message: 30/09/2005, 15h29
  5. oubli de login/mot de passe/chaine hote
    Par meufeu dans le forum Administration
    Réponses: 9
    Dernier message: 10/03/2004, 17h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo