MOT DE PASSE + PSEUDO, FAIRE UN PAGE DE "CONNEXION"

Signaler
Messages postés
16
Date d'inscription
dimanche 24 mars 2002
Statut
Membre
Dernière intervention
17 mai 2002
-
Messages postés
2
Date d'inscription
mercredi 1 février 2012
Statut
Membre
Dernière intervention
1 février 2012
-
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/15833-mot-de-passe-pseudo-faire-un-page-de-connexion

Messages postés
2
Date d'inscription
mercredi 1 février 2012
Statut
Membre
Dernière intervention
1 février 2012

Vous vous attendiez à quoi? Javascript est très utile pour dynamiser un peu son site, mais il a ses limites. Créer un espace personnel, c'est PHP qui fait ça le mieux! :) Et c'est pas plus compliqué.
Messages postés
2
Date d'inscription
mercredi 27 mai 2009
Statut
Membre
Dernière intervention
22 octobre 2010

Bonjour,
lorsque vous souhaitez de sécuriser votre page après l'authentification il faut penser qu'après le saisie du login et du mot de passe un simple copie de lien de la page qui va s'afficher peut être fait sans aucun problème. Donc il faut sécurisé l'accès à la page suivante et pas dans la page d'authentification.

Merci ;))
Messages postés
9
Date d'inscription
mardi 4 août 2009
Statut
Membre
Dernière intervention
11 juin 2010

Bonjour,

comment faire si jamais on entre un mauvais mot de passe/login

Une boite de dialogue s'affiche
Messages postés
12
Date d'inscription
mercredi 2 juillet 2008
Statut
Membre
Dernière intervention
3 juillet 2008

salut ben c'est bien pour les newbie mais comme disent tout les autre un peut facile a contourner ! Facile de cracker le mot de passe ;) Mais bien pour la connexion !
Messages postés
3472
Date d'inscription
lundi 16 juillet 2007
Statut
Membre
Dernière intervention
28 février 2014
26
Salut, comme l'a dit yoman67 javascript, c'est pas top pour la sécurité et surtout pour les connections, pour les connections il est mieux d'utiliser le php, l'asp, ou le ruby !!!

A++
Messages postés
18
Date d'inscription
vendredi 16 mars 2007
Statut
Membre
Dernière intervention
2 mars 2008

en faites, pourquoi "connextion!" ?
Messages postés
1
Date d'inscription
lundi 25 juin 2007
Statut
Membre
Dernière intervention
2 janvier 2008

Trops failleux XD
Messages postés
18
Date d'inscription
vendredi 16 mars 2007
Statut
Membre
Dernière intervention
2 mars 2008

Bien le bonjour...
J'ai trouvé une solution au problème de la visibilité du password/login:
il faut juste une fonction php.

dabord, tu créés ta page ou tu mets ce script (script.html)
après tu créé une deuxième page qui contiendra ton design, etc...(connexion.php)
ensuite tu copies ce codes:

<?php
include("script.html");
?>

( dans cette exemple, les deux fichiers sont dans le même exemple. )

P.S: ce qui est pratique dedans, c'est que le php n'est pas visible dans la source: donc, personnes ne connaitra le chemin de ton fichier dans ton client ftp.
il ne verrons donc pas la source donc ne verrons pas la connexion !!! ;)

cordialement,
Gree
Messages postés
1
Date d'inscription
samedi 24 février 2007
Statut
Membre
Dernière intervention
14 mai 2007

Bonjour, sympa se script.
Je voudrais savoir comment arriver sur une autre page si on faut un mauvais mot de passe.
thx a tous
Messages postés
1
Date d'inscription
dimanche 19 novembre 2006
Statut
Membre
Dernière intervention
2 décembre 2006

super sympas. engendre beaucoup de blabla. comprehensible.
Messages postés
2
Date d'inscription
jeudi 28 septembre 2006
Statut
Membre
Dernière intervention
29 septembre 2006

moi j'ai trouvé la meilleur idée c'est a 90% securisé si vous voulez l'explication allez sur mon site web vous allez aimer mais c'est en angler mais c'est tout a fais compréhesible

www.yassinos.be.cx/mdp/
Messages postés
4
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
25 octobre 2006

Help !!!
Bonjour à vous tous.
Nous sommes en train de créer un site que nous voulons sécuriser.
Nous avons pris le script de notre ami bob3000, que nous avons installé et trouvé la solution pour intégrer les pseudos & mots de passe, le tableau s'est bien affiché mais nous avons le problème suivant.
Comment faire pour que la connection se fasse et que l'on atterrisse sur une autre page?
Merci pour vos réponses.
Messages postés
1
Date d'inscription
dimanche 2 juillet 2006
Statut
Membre
Dernière intervention
16 juillet 2006

c'est bien quand meme! (^_^)
Messages postés
6786
Date d'inscription
vendredi 16 décembre 2005
Statut
Membre
Dernière intervention
21 décembre 2011
16
Salut,

C'est vrai que c'est pas sécurisé mais pour un NewBee comme moi ça me convient.
Reste plus qu'à trouver comment réduire la fenetre.

@ ++
Mortalino
Messages postés
328
Date d'inscription
jeudi 26 août 2004
Statut
Membre
Dernière intervention
8 mars 2007

lool tu va dans affichage et voir le source et la t'as les mots de passes dans la face... C'Est pas très très sécure ton affaire...
Messages postés
7
Date d'inscription
mardi 21 décembre 2004
Statut
Membre
Dernière intervention
2 décembre 2010

Rien que de voir le code on en vois pas mal de faille.
Pas trop fiable mais bien essayé quand même.
Messages postés
3
Date d'inscription
vendredi 9 décembre 2005
Statut
Membre
Dernière intervention
10 janvier 2006

serait t'il possible d'inclure une feuille de style (css) pour que ne voit pas la source ?



sinan simpatoche le code mais comme beaucoup la dit trop facilement contournable ...
Messages postés
77
Date d'inscription
vendredi 24 novembre 2000
Statut
Membre
Dernière intervention
28 novembre 2007

Salut, j'ai p-e une petit idée pour vous aider... voici se que tu pourrait faire :

Tu pourrait changer l'adrosse de ton site qui est (user1.html) pour quel que chose de plus compliquer dans le genre de : login?=user1?connection==aucompte.html

Ses pas trops compliquer...
Messages postés
14
Date d'inscription
mercredi 15 novembre 2000
Statut
Membre
Dernière intervention
9 août 2006

Y'aurai quelqu'un qui conêtrait un moyent pour que le mot de passe se trouve sur une autre page sa serai sympa j'attand vos réponse !!!
Messages postés
33
Date d'inscription
jeudi 2 juin 2005
Statut
Membre
Dernière intervention
18 juillet 2008

Peut etre il faut mieux creer ce programme sur une page à part, et dans ta page principale, tu fais par exemple un :
<script language="JavaScript" src="code.js"></script>

mais bon, c'est pas mieux niveau securité.
Messages postés
20
Date d'inscription
lundi 14 février 2005
Statut
Membre
Dernière intervention
19 avril 2005

Moi j'ai trouvé un moyen pour ne par regarder la source de la page de connection: mettre la page dans une frame comme ca on peut pas regarder.
Messages postés
15
Date d'inscription
samedi 4 décembre 2004
Statut
Membre
Dernière intervention
22 janvier 2006

si quelqu'un trouve une façon de crypter le code html de la age, qu'il me fasse signe !!!
Messages postés
270
Date d'inscription
mercredi 5 novembre 2003
Statut
Membre
Dernière intervention
11 septembre 2004

faite un tit tour sur le site d'un pote qui vous renseigne sur les risque de ses mot de passe sur http://www.doudou.net

vous verrez
Messages postés
17
Date d'inscription
samedi 22 mai 2004
Statut
Membre
Dernière intervention
19 septembre 2004

merci pour ce script qui est génial je l'ait essayé c'est encore mieux que les autres scripts avec uniquement un mot de passe
;-)
Messages postés
270
Date d'inscription
mercredi 5 novembre 2003
Statut
Membre
Dernière intervention
11 septembre 2004

ouai mai i a toujours un risque
Messages postés
53
Date d'inscription
vendredi 19 septembre 2003
Statut
Membre
Dernière intervention
19 novembre 2004

Je viens de poster le script
http://www.javascriptfr.com/code.aspx?ID=22656
Messages postés
53
Date d'inscription
vendredi 19 septembre 2003
Statut
Membre
Dernière intervention
19 novembre 2004

j'ai une solution
voilà

au lieu du login et du mot de passe, fait un script qui demande un n° d'accès.
Pr le n° d'accès, tu choisis un très grand nombre (que tu notes bien).
Tu trouve un divisible et un multiple de ce grand nombre avec une calculette. Enfin, t'écris un script qui dit "si le n° entré est divisible de x et multiple de y, alors c'est bon..."
Comme ça, t'as plus qu'a taper ton n°. mais si qqun regarde la source et qu'il essaye de trouver un nombre divisible de x et multiple de y, il va mettre du temps avant de le trouver...
Pour vérifier si le n° est bien divisible de x et multiple de y, utilises l'opérateur % (reste de division par...)

Enfin, au lieu de faire un script qui redirige vers 1 page, fais un script qui redirige vers une page si le n° d'accès est mauvais, mais qui laisse entrer sur la page même où il y a écrit le script si le n° ets bon.

En éspérant que ça t'aide...
Messages postés
270
Date d'inscription
mercredi 5 novembre 2003
Statut
Membre
Dernière intervention
11 septembre 2004

il faut laisser tomber le java pour le php
Messages postés
3
Date d'inscription
vendredi 26 mars 2004
Statut
Membre
Dernière intervention
28 mars 2004

Vraiment sympa, mais trop limité...
Messages postés
2
Date d'inscription
lundi 26 janvier 2004
Statut
Membre
Dernière intervention
1 février 2004

Est-ce que tu as essayé l'anti-clic droit ? C'est pas encore idéal mais il paraît que le code ne s'affiche plus.
exemple : http://www.01net.com/article/212174.html

Apparemment, ça fait déjà plusieurs mois que tu cherches sans succès une solution en javascript !!! Ca doit pourtant exister un code pas trop compliqué pour vraiment crypter !!
Messages postés
270
Date d'inscription
mercredi 5 novembre 2003
Statut
Membre
Dernière intervention
11 septembre 2004

j'ai essayé de cripter ce code sur http://www.toulouse-renaissance.net/c_outils/c_crypter.htm mais sans succes les mot de code était toujours vissible pour moi il reste plus que le php ou l'asp
Messages postés
2
Date d'inscription
lundi 26 janvier 2004
Statut
Membre
Dernière intervention
1 février 2004

Idem que nico606 : j'étais trop heureuse d'avoir trouvé ce script très simple mais il est vraiment trop facile à contourner et même un Newbee peut lire la source d'une page !!

Kelk'un sait comment empêcher (ou freiner) la lecture de la source ??
Messages postés
270
Date d'inscription
mercredi 5 novembre 2003
Statut
Membre
Dernière intervention
11 septembre 2004

c coll mais est ce qu'on ne peut pas cacher le code et l'identifiant (le cripter)
Messages postés
406
Date d'inscription
mardi 7 mai 2002
Statut
Membre
Dernière intervention
2 octobre 2004

bah, cetait une des mes premieres sources....
Messages postés
261
Date d'inscription
dimanche 6 avril 2003
Statut
Membre
Dernière intervention
12 janvier 2010

Bien mais limité ;)
Messages postés
592
Date d'inscription
samedi 19 janvier 2002
Statut
Membre
Dernière intervention
4 décembre 2008

bah JS c po super pour les lohin le asp ou cgi ou php sa cest bon :) mais c utile pour les newbie ton truc...
Messages postés
16
Date d'inscription
dimanche 24 mars 2002
Statut
Membre
Dernière intervention
17 mai 2002

oaui bof..pas mal pour les newbies mais rapidement limité, ce qui faudrait que tu rajoute c'est une fonction qui emeche d'acceder a la page "user1.html" a partir d'internet explorer, sinon je tape ww.truc.com/user1.html et voila j'ai passé ta protec!!