IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

JavaScript Discussion :

Crypter les données transmises par un formulaire


Sujet :

JavaScript

  1. #1
    Membre chevronné
    Avatar de gwinyam
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Points : 2 015
    Points
    2 015
    Par défaut Crypter les données transmises par un formulaire
    Salut à tous!

    Je suis en train de coder une petite fonction avec l'aide de jQuery, celle-ci permet de vérifier que des champs désignés sont bien remplis.
    Dans le lot, il y a un champ de type password.

    Hors pour valider, je vérifie que la valeur n'est pas nulle. Et là, avec un debugger javascript de base (firebug de Firefox ou même debugbar d'IE), on peut choper à la volée "grâce" à mon script la valeur non cryptée du mot de passe vu que je dois la capturer pour la soumettre au test.

    Comment dois-je faire pour juste récupérer la longueur par exemple plutôt que la valeur?
    ça me tente moyen que même si je peux crypter avant d'envoyer au serveur, on puisse la récupérer depuis le navigateur...

  2. #2
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    25
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 25
    Points : 32
    Points
    32
    Par défaut
    Bonjour,
    Je ne pense pas que le JS permet de faire ca;
    une connexion "https" permet de crypter les donné envoyées.
    mais en local le mot de passe pourra toujours être visible.
    --
    http://vgt.fr

  3. #3
    Membre chevronné
    Avatar de gwinyam
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Points : 2 015
    Points
    2 015
    Par défaut
    C'est ce que je viens de voir, de toute façon, même sans chercher à récupérer la valeur avec javascript, l'explorateur de DOM de Firebug permet de trouver cette valeur, donc quoi qu'il arrive, c'est mort pour crypter en local.

    Donc je vais essayer de m'atteler à une transmission qui elle soit protégée, qu'il y ait au moins ça.

    Merci quand même!

  4. #4
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut
    Bonjour,

    j'ai pas bien compris le probleme.

    on peut choper à la volée
    c'est qui "on" ?
    l'utilisateur saisit son mot de passe ,et c'est lui meme qui peut le choper à la volée ??

    et puis un champ de type password n'est pas crypté, ce n'est que visuel

  5. #5
    Membre chevronné
    Avatar de gwinyam
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Points : 2 015
    Points
    2 015
    Par défaut
    En fait si, t'as très bien compris, effectivement, lorsqu'il saisit son mot de passe, il peut ensuite le choper par le biais d'un explorateur DOM tout bête.

    Alors jusque là, rien de révolutionnaire, mais je me pose quand même la question suivante: et si la personne laisse son pc 5 minutes de côté sans surveillance et sans s'être loggé. N'importe qui peut donc aller sur son poste, récupérer le mot de passe (même si pas enregistré par le navigateur) et tcho la compagnie, au revoir le mot de passe. Je sais qu'en général quelqu'un d'un peu consciencieux verrouillerait sa session, mais honnêtement, qui n'a jamais oublié?

  6. #6
    Rédacteur
    Avatar de Arnaud F.
    Homme Profil pro
    Développeur COBOL
    Inscrit en
    Août 2005
    Messages
    5 183
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Développeur COBOL
    Secteur : Finance

    Informations forums :
    Inscription : Août 2005
    Messages : 5 183
    Points : 8 873
    Points
    8 873
    Par défaut
    En même temps, il n'y a pas besoin d'aller aussi loin, si c'est le cas et qu'il a abandonné son poste, il suffit d'aller dans les préférences du navigateur pour avoir tous les mots de passe en clair...


  7. #7
    Membre éprouvé Avatar de sebhm
    Homme Profil pro
    Développeur Web
    Inscrit en
    Avril 2004
    Messages
    1 090
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Avril 2004
    Messages : 1 090
    Points : 1 241
    Points
    1 241
    Par défaut
    oui , c'est sûr que tu te bats contre un truc auquel tu peux pas grand chose ...

    et comment tu gères le post-it sur l'écran ?

  8. #8
    Membre chevronné
    Avatar de gwinyam
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 162
    Points : 2 015
    Points
    2 015
    Par défaut
    Le coup d'enregistrer le mot de passe, je peux rien faire, ni contre le mot de passe. Mais j'avais l'espoir qu'on pourrait faire mieux que ça...
    Bon, tant pis. Je vais refouler mes envies de sécurité sur autre chose

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 7
    Dernier message: 03/10/2011, 14h12
  2. recevoir par mail les données remplies d'un formulaire
    Par youyou99 dans le forum Langage
    Réponses: 1
    Dernier message: 22/06/2011, 14h14
  3. [PHP 5.3] Meilleure façon de traiter les données transmises par formulaire
    Par AsKaiser dans le forum Langage
    Réponses: 2
    Dernier message: 06/02/2011, 22h00
  4. Réponses: 3
    Dernier message: 05/09/2008, 07h41
  5. Réponses: 5
    Dernier message: 27/12/2004, 00h38

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo