| |||||
| Auteur | Sujet : les développeurs de forums, les 3/4 des forums sont down /o\ |
|---|---|
Happy Life | Reprise du message précédent :
|
Publicité | Posté le 25-08-2003 à 18:09:08 ![]() ![]() |
Max Evans |
|
Happy Life | et ou est le pb ?
|
the mystical Its a competitive world... |
--------------- It's hard to say it, I hate to say it, but it's probably me... |
THE REAL SMILEY The Real Résistance! |
--------------- ༼ つ ◕_◕ ༽つ |
Max Evans | Oui oki mais !
|
Happy Life |
|
Max Evans |
|
gizmo |
|
Publicité | Posté le 26-08-2003 à 18:49:54 ![]() ![]() |
Happy Life |
Tout a fait, le gars a juste a récuperer le hash MD5 et le copier coller chez lui , ca marchera ...
|
Happy Life |
Gné ? |
Happy Life | ah ouais et s'il est pas chez lui ou s'il change d'isp il est dans la merde |
Limit |
oki, donc le type peut pas se connecter depuis un autre pc, bof, et il change de ISP, il est dans la merde, rebof Message édité par Limit le 26-08-2003 à 19:40:41 |
Max Evans |
Message édité par Max Evans le 26-08-2003 à 19:43:20 |
karamilo | bien sur que si, il a juste a se connecter normalement, par le formulaire. La protection est pour les cookies, c'est tout. |
*syl* --> [] |
Mais bien sûr.. J'suis sûr qu'y a pas mal de types qui mettent le même mot de passe sur tous les forums/bal/etc..
|
Limit | On veut proteger son compte sur le forum, et pas sa boite au lettre hotmail.
|
forummp3 @@@@@@@@@@@@@ @@@@@@@@@@@@@@@@ | sinon ya la fonction encode/decode qui permet de crypter/decrpter un mot de passe a l'aide d'une clé.
--------------- lecteur mp3 yvele's smilies jeux de fille |
karamilo | le seul interet de decoder le pass est de le renvoyer en cas d'oubli et je prefere largement le laisser hasher et generer un pass aleatoirement en cas d'oubli. |
gizmo |
|
Freekill Electron libre
| Mot de passe en clair dans le cookie.
--------------- Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6 |
karamilo |
|
gizmo |
|
karamilo | eh bien, on peut rendre ca bcp plus securise du cote programmation donc je vois pas pourquoi ne pas le faire.
|
gizmo |
|
belgique | Puis un mot de pass en MD5 court, ça se décode rapidement. si je fais ça, c'est uniquement pour ne pas voir directement le mot de passe dans la base de donnée et les cookies |
karamilo | un truc pas mal aussi serait de hasher a sa sauce le pass. Comme ca, le cookie final, tu peux t'en servir qu'avec ton forum et puis tu peux tres difficilement le decoder. |
belgique | Il suffit pour ça de rajouter un salt. |
Freekill Electron libre
| Sessions php uniquement sinon? --------------- Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6 |
karamilo | l'adresse MAC, on peut la changer sous linux. |
+yann |
|
gizmo |
|
karamilo | oui bien sur mais y'a toujours moyen de la changer, c'etait ca que je voulais dire. |
gizmo |
|
karamilo | je suis au courant de ca mais comme j'ai déjà changé le mac sur une carte réseau tout ce qu'il y a de plus banal ( realtek ). Apres, j'ai peut etre eu bcp de chances mais bon ... |
ffluff Challenge Everything | tout ca pour dire qu'il ne peut pas existé de maniere fiable a 100% de savoir qui se connecte sur le forum |
Publicité | Posté le ![]() ![]() |

| Sujets relatifs | |
|---|---|
| question avec les forums phpbb2 | [php] trouver la premier place ou inserer un enregistrement (résolu) |
| Forums phpBB | Qui connait l'algo du Passticket et sa mise en place en VB ? |
| [Merise] Mise en place d'un MCD | Focus mal placé.... |
| [Blabla/Prog] Les développeurs foromeurs sont-ils des feignasses? | Mise en place d'un formulaire CGI |
| forums création de site internet | Java - Mise en place d'une api (Servlet) |
| Plus de sujets relatifs à : les développeurs de forums, les 3/4 des forums sont down /o\ | |





