MOT DE PASSE + CRYTPAGE SÛR

audayls Messages postés 373 Date d'inscription samedi 9 juillet 2005 Statut Membre Dernière intervention 11 août 2008 - 23 avril 2006 à 00:43
kankrelune Messages postés 1293 Date d'inscription mardi 9 novembre 2004 Statut Membre Dernière intervention 21 mai 2015 - 23 avril 2006 à 14:00
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/37198-mot-de-passe-crytpage-sur

kankrelune Messages postés 1293 Date d'inscription mardi 9 novembre 2004 Statut Membre Dernière intervention 21 mai 2015
23 avril 2006 à 14:00
Mince... moi qui fais de la crypto en ce moment je pensais tomber sur un algo que je ne connaissais pas... lOo°oOl... il est où le cryptage soit disant sûr... (non pas dtc j'ais déja regardé ;o)).. ?

En attendant je rejoint les commentaires précédents... .. .

- 1 - ce code n'offre même pas un semblant de sécurité car d'une part on peut voir le pass en clair dans la source de la page mais en plus on peut désactiver le javascript... muarf... .. .

- 2 - pourquoi utiliser un fichier .php3... o_Ô ... il n'y a aucunes spécificités à php 3 dans ce fichier un .php est amplement suffisant... et met <?php au lieu de <? comme ça ton code fonctionnera que short_open_tags soit à on ou à off... .. .

- 3 - comme l'a dit tiny12 le pass qui se trouve dans config.php3 sera jamais valide puisqu'il n'y a aucun echo dans le javascript... le variables y apparaissent en brut... si on suit ton exemple il faudra taper "$mdp" et non pas "motdepasse" et de toute façon ça ne marchera pas puisque tu teste deux fois si le pass est mauvais...

if (code != "$mdp")
{
location.href="$mdperror";
}
if (code !="$mdp")
{
location.href="$mdpok";
}

LOo°oOl... ça serait pas plutot...

if (code == "<?php echo $mdp; ?>")
{
location.href="<?php echo $mdpok; ?>";
}
else
{
location.href="<?php echo $mdperror; ?>";
}

Et tu as prévu quelque chose si on va directement sur la page $mdpok... .. ?

audayls à dit : "le copyright ne sert absolument à rien puisque en somme tu n'as rien inventé"... effectivement... "Tous droits réservés"... lOo°oOl... .. .

Qui plus est la source n'est pas à sa place c'est du javascript et pas (vraiment) du php... mais bon... cette source ne vaut pas d'être postée sur javascriptfr... .. .

@ tchaOo°
Palleas_44 Messages postés 130 Date d'inscription lundi 12 décembre 2005 Statut Membre Dernière intervention 19 avril 2009
23 avril 2006 à 11:08
Completement d'accord :$
Je ne vois pas de cryptage, il n'y a que du javascript à 90% et en plus je ne suis pas sur que ca serve à grand chose :)
tiny12 Messages postés 18 Date d'inscription samedi 8 avril 2006 Statut Membre Dernière intervention 13 août 2006
23 avril 2006 à 08:17
Alors là, je suis désolé, mais il va falloir tout reprendre depuis le début. Je te conseille de commencer par apprendre un seul langage de programmation, ça t'évitera de confondre les deux ;). Par ce que dans ta source, tu utilises des variables PHP dans du code javascript... donc, il n'y a aucune chance pour que ça marche. Sinon, le code est crado, l'html aussi. Donc essaie de commencer à écrire des pages XHTML bien formées, puis passe à un langage de programmation, mais là tu as du sauter quelques étapes. Mettre un copyright là-dessus ... tu aurais au moins pu tester ton code (rassure toi, personne va te le "voler").
if (code != "$mdp")

{

location.href="$mdperror";

}

if (code !="$mdp")

{

location.href="$mdpok";

}
euh ... alors déjà celui du bas c'est == et pas !=, et en plus le mot de passe sera toujours '$mdpok', et pas celui entré dans la page PHP, et il sera visible par tout le monde.
darkelda Messages postés 49 Date d'inscription mardi 23 mars 2004 Statut Membre Dernière intervention 16 mai 2012
23 avril 2006 à 02:57
personnellement c'est plus du javascript que du php
audayls Messages postés 373 Date d'inscription samedi 9 juillet 2005 Statut Membre Dernière intervention 11 août 2008
23 avril 2006 à 00:43
Je ne veux absolument pas être méchant mais où se trouve ton cryptage ? Ta source a très peu de PHP ... De plus le mot de passe se récupère dans le code HTML. Encore une petit remarque : le copyright ne sert absolument à rien puisque en somme tu n'as rien inventé ...
Rejoignez-nous