PROTÉGER UNE PAGE (SYSTÈME PERFORMANT AVEC PASSE MASQUÉ)

cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004 - 9 mai 2004 à 20:38
archi57 Messages postés 30 Date d'inscription dimanche 10 mars 2013 Statut Membre Dernière intervention 11 novembre 2017 - 2 nov. 2009 à 12:17
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/22656-proteger-une-page-systeme-performant-avec-passe-masque

archi57 Messages postés 30 Date d'inscription dimanche 10 mars 2013 Statut Membre Dernière intervention 11 novembre 2017
2 nov. 2009 à 12:17
qui peut me dire comment changer se code par un autre ?
merci d'avance
bye
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
2 nov. 2009 à 11:11
Tu remontes un peu loin et ta question n'a pas trop de sens. Pour finir, la page de coucou747 est effectivement bien sécurisée, mais si un hacker se créé un bot pour tester tous les mots de passes possibles, il y arrivera, au bout de qqes mois, mais cela restes possible.
archi57 Messages postés 30 Date d'inscription dimanche 10 mars 2013 Statut Membre Dernière intervention 11 novembre 2017
1 nov. 2009 à 21:06
Bjr,
j'aimerai comprendre:
32770/6554 = 5
6554000/32770 = 200
où est l'équivalence ??
kiki67100 Messages postés 313 Date d'inscription samedi 6 mai 2006 Statut Membre Dernière intervention 10 août 2013 1
5 janv. 2008 à 17:56
Quand j'ai vue le tire de m'attendez a beaucoup mieux qu'un simple codes javascript

guilOooo > ton idée et bonne mais pas en javascript pour securisé des donné sensible

gableouf > tu regarde trop les film

PS:(Pas besoin d'être un "hacker" pour detourné de code ....)
cs_Arnotic Messages postés 933 Date d'inscription dimanche 1 avril 2001 Statut Membre Dernière intervention 9 janvier 2012
5 janv. 2008 à 17:22
Allez on calme le jeu... Et on arrête ces débats dans queue ni tête. Merci
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
5 janv. 2008 à 17:19
Les pirates yen a partout
je ne regarde pas trop la télé.
Je préfère jouer au PC.
Tout les sites ont des failles de sécurité.
Même le tien (qui reste qd meme performant).
Tu n'a pas répondu a deux qestions:
Et pourquoi te montre-tu prétentieux ?
Il y a bien noté niveau : Débutant, non ?
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 janv. 2008 à 17:16
si tu me trouves un pirate qui peut pirater mon code... le mec je l'attend...

bref, t'as trop mate les emissions de tv ou on voit des chinois craquer n'importe quoi en 45 minutes...
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
5 janv. 2008 à 17:14
Et pourquoi te montre-tu prétentieux ?
Il y a bien noté niveau : Débutant, non ?
Tu critiques mais il a raison.
N'importe qul pirate peut trouver un mot de passe même s'il doit y passer quelques heures.
Une page n'est donc jamais sécu à 100
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 janv. 2008 à 17:09
t'as bien rigole quand t'as vu mon code ? ...

tu mets 7/10 a 18 lignes de codes qui offrent une faille de securite ENORME, et meme sans ca, elles sont mal codees... c'est bien t'iras loin dans la vie...

je suis vennu critiquer ca :

il est impossible de protéger 100% une page
même avec le plus puissant des languages
Et je le sais parfaitement

parce-que ce que croit savoir guillooooo m'a beaucoup fait rire a ce moment la...

ca montre clairement son manque d'experience et son cote borne : "je sais pas faire donc ca n'existe pas" bravo, il pourrait faire cariere dans le markeeting, mais pas dans l'informatique, pas avec des raisonements pareils
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
5 janv. 2008 à 17:02
Alors dans ce cas là, ne viens pas sur ce topic
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 janv. 2008 à 17:01
<?php
$log=false;
if (isset($_POST['pass'])){
if ($_POST['pass']=='mon password'){
echo 'ok t\'es passe !';
$log=true;
}else{
echo 'tu ne passeras pas !';
}
}
if (!$log){
echo '
<form action="?" method="post">

</form>
';
}
?>

ca m'a pris quelques minutes, t'as qu'a regarder mes sources ou mon classement a prologin si tu veux juger de mon niveau...

un site protege par un truc comme ca ne merite pas de vivre, c'est tout
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
5 janv. 2008 à 16:53
et bien donne nous ton code, qu'on rigole.
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
5 janv. 2008 à 16:48
pardonne moi mais 1 j'ai la pretention de savoir taper 18 lignes de js, 2 je sais faire ca en php de facon inviolable (suffit d'avoir lu une fois phpdebutant.org)
gableouf Messages postés 20 Date d'inscription mercredi 24 octobre 2007 Statut Membre Dernière intervention 4 juin 2008
5 janv. 2008 à 15:55
hop la .petit bug.
en entrant le code 32770 IL me dit bienvenue.
en entrant le code 3277000 il me dit Mauvais numéro
en entrant 327700 il me dit bienvenue même si normalement le code est 32770.
C'est pas très grâve mais bon.
Pour le blocage de source, c'est pas mal.
Sécuriser une page à 100%, je suis d'accord, c'est impossible.
Mais un pirate très déterminé peut attendre quelques heures si ta page est en php ...
Et pour coucou747,
Toi qui est si fort, essai de bloquer une page pour que je ne puisse pas y accéder, on verra bien car personne u presque ne peux s'imaginer qu'il y a un mot de passe derrière un javascript: on ne s'y attend pas.
Bravo qd même guilOoooo.
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
8 févr. 2007 à 21:32
serieux, regarde moi ce titre... système performant... passe masqué : en clair dans les source... ça n'a rien d'efficace... si t'as des données à protèger, ça ne veut pas dire ne les protèger qu'aux mains des mineurs de moins de 15 ans et des personnes de plus de 50 ans...
abder05 Messages postés 7 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 12 février 2007
8 févr. 2007 à 16:40
bon, quand je dis pour les pros, c'est pour ceux qui s'y connaisssent bien en informatique
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
7 févr. 2007 à 18:05
pour les pros... n'importe quel gamin de 14 ans peut le faire...
abder05 Messages postés 7 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 12 février 2007
5 févr. 2007 à 19:13
Salut à tous. Ouais c'est pas mal comme script mais des personnes qui visitent la page et qui n'arrivent à pas à entrer leur suffit de désactiver le javascript et puis voilà, mais bon ça c'est pour les pros. Mais je trouve qu'il quand même bien fait. A plus.
coucou747 Messages postés 12303 Date d'inscription mardi 10 février 2004 Statut Membre Dernière intervention 30 juillet 2012 44
13 déc. 2004 à 21:44
"il est impossible de protéger 100% une page
même avec le plus puissant des languages
Et je le sais parfaitement"=> euh .. PHP c'est sécurisé... On te piqueras toujours tes javascripts mais c'est pas grave, mais comme mot de passe c'est bien mieux... Impénétrable même...

Sinon, ta source de crypter est inaccessible...
Forbiden...

Au fait : tout ce qui arrives a ton pc est à toi... en gros c'est la philo du hacker... Donc : si il voit la page, c'est que son navigateur a les sources et donc il a les sources... Même principe pour les images...

Preuve : lance etherreal... regardes tout ce qui est http, et tout ceux qui ont protégés leurs iamegs contre le clic droit, tu peux passer leurs sécurités sans même aller dans le cache, sans rien faire, sans faire imprimer écran...

Enfin si tu relis la philo du hacker, tu comprendras que la sécu passe par une sécu serveur et un partage de ses propres scripts...
Si tu veux des pages persos, fait ça en php (avant je faisais comme toi en me disans que personne n'aurais le courage d'aller voir les sources... qqn l'a fait, il m'a piqué tt mes fihciers persos... J'ai perdu quelques amis...)

Enfin voila c'est coté serveur la sécu, et c'est faisable... La seule chose que php craint, c'est le flood... (et encore...)
Ariomatov Messages postés 1 Date d'inscription dimanche 23 mars 2003 Statut Membre Dernière intervention 20 mai 2004
20 mai 2004 à 12:06
l'idée est bonne c'est vrai (à condition de masquer le code en le cryptant) mais l'ennui de ce script vient du javaScript en lui même. Il suffit de desactiver temporairement les scripts sous Internet Explorer pour pouvoir visualiser la page que tu veux défendre, ce qui est dommage parce que ca aurait pu, c'est vrai, en faire un chouette pass

(encore une fois, à condition de le crypter, car même en rendant les calculs ardu, un bon programmeur pourra facilement retrouver le nombre valide en écrivant lui même un petit script s'il désire vraiment voir ta page ... mais enfin, un bon programmeur preférera desactiver javaScript sous IE, c'est plus rapide)
cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004
11 mai 2004 à 18:06
il est impossible de protéger 100% une page
même avec le plus puissant des languages
Et je le sais parfaitement
quitues Messages postés 102 Date d'inscription vendredi 7 mars 2003 Statut Membre Dernière intervention 23 octobre 2004
10 mai 2004 à 19:29
Salut a tous,

GuilOoo, ton script est bien pour ralentir un éventuel pompeur de fichier, mais pour sécuriser à 100% une page, ll faut le faire en PHP.

Continue a faire de bons scripts.
juki_webmaster Messages postés 947 Date d'inscription mercredi 19 novembre 2003 Statut Membre Dernière intervention 5 avril 2008 3
10 mai 2004 à 19:10
Salut guilOooo,
Moi je le trouve assez bon ton systeme de protection, le faire codé par ce code (d'invitia) reduirais les malchances de voir la source.
Le js n'est pas trés puissant niveau securité c'est vrai :/ mais chaque pierre peut construire un chateau.
Bonne continuation :)
cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004
10 mai 2004 à 17:46
Merci
Je répète
Ce script est "expérimental", c'est à vous de l'améliorer !
Cachez la source avec le crypteur !
Trouvez des calculs plus ardus à percer !
Ce truc n'est qu'un exemple foireux.

PS : le crypteur (trouvé sur http://forum.invita.com partie javascript)
ne fonctionne peut être que sur des pages sur le web et non pas sur l'ordinateur.
nico606 Messages postés 270 Date d'inscription mercredi 5 novembre 2003 Statut Membre Dernière intervention 11 septembre 2004 2
10 mai 2004 à 17:26
un truc fiable a moitié je mai 5 pour l'idée !!
willinfeo Messages postés 55 Date d'inscription vendredi 25 juillet 2003 Statut Membre Dernière intervention 4 décembre 2005
10 mai 2004 à 13:25
Je ne vois pas comment contrer le view source sur le forum invitia.
Désolé, mais comme ledit reblochon (j'aime bien la tartiflette), ton script ne sert a rien puisqu'il suffit de voir la source pour decrypter.

En javascript, pas de securite possible !!!!!!

Seules de petites astuces peuvent ralentir les pompeurs de script mais c'est pas la philosophie du web. On est a l'heure du partage.
Maintenant j'aimerai bien continuer le débat et savoir s'il existe un moyen technique ou légal de proteger ses scripts.

Merci
cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004
10 mai 2004 à 13:07
C'est qu'un exemple, ce script !
c'est à toi de trouver des calculs plus ardus à déchiffrer !

Enfin, pour contrer le "view source", tu utilises un crypteur de source trouvé ici :
http://forum.invitia.com/detail.php?forumid=68&id=159&p=1
cs_reblochon Messages postés 49 Date d'inscription lundi 28 avril 2003 Statut Membre Dernière intervention 27 septembre 2004
9 mai 2004 à 21:29
Excuses moi mais c'est un peu con comme truc non ???

Tout multiple de 6554 plus petit ou egal à 6554000 vont donner le resultat que tu recherches. Il suffit que je fasse un "view source" pour voir ton script et connaitre le numero que je dois rentrer.

Si j'ai pas compris quelque chose, j'aimerai qu'on m'explique.
Merci
cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004
9 mai 2004 à 20:47
PS : il faut placer ce javascript juste après


Testez-le, au moins, avec le crypteur ça fait une très bonne securite !
cs_guilOooo Messages postés 53 Date d'inscription vendredi 19 septembre 2003 Statut Membre Dernière intervention 19 novembre 2004
9 mai 2004 à 20:38
Pour crypter la source d'une page, allez voir sur
http://forum.invitia.com/detail.php?forumid=68&id=159&p=1
et profitez-en pour regarder un peu le site !
Rejoignez-nous