Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
965 connectés 

  FORUM HardWare.fr
  Programmation

  Sécurisation d'une page HTML

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Sécurisation d'une page HTML

n°155387
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 10:09:28  profilanswer
 

Connaissez vous un moyen d'empecher d'enregister et d'imprimer une page HTML affichée sur le net???
Meci de votre aide


---------------
Un jour je me suis dit je vais tout niqué...
mood
Publicité
Posté le 10-06-2002 à 10:09:28  profilanswer
 

n°155418
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 10:30:12  profilanswer
 

comment sinon je pe faire pour ke la page HTML requiert un Login et un paswwd!


---------------
Un jour je me suis dit je vais tout niqué...
n°155454
gwen2709
Posté le 10-06-2002 à 11:16:55  profilanswer
 

c impossible, de toute manière, chaque internet un peu fut-fut va voire ds sa cache et dispose de toutes les pages qu'il a visité!

n°155468
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 11:23:01  profilanswer
 

gwen2709 a écrit a écrit :

c impossible, de toute manière, chaque internet un peu fut-fut va voire ds sa cache et dispose de toutes les pages qu'il a visité!  




comment je fais alors pour fair de l'authentification pour pouvoir afficher une page???


---------------
Un jour je me suis dit je vais tout niqué...
n°155474
gwen2709
Posté le 10-06-2002 à 11:25:28  profilanswer
 

ça c autre chose!
 
 
si g bien compris tu veux une autentification avec login+mdp sur ton site c ça?

n°155522
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 11:53:26  profilanswer
 

gwen2709 a écrit a écrit :

ça c autre chose!
 
 
si g bien compris tu veux une autentification avec login+mdp sur ton site c ça?  




ouais


---------------
Un jour je me suis dit je vais tout niqué...
n°155529
gwen2709
Posté le 10-06-2002 à 11:56:42  profilanswer
 

bah tu mets un champ INPUT type text pr le login
 
un autre champ input type password pr le mdp
 
puis un INPUT type submit
 
le tout compris ds un formulaire ki sur le clic va lancer un autre fichier avec ta requete SQL ki va verifier l'existence du login!
 
j'attends ta réponse

n°155533
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 12:01:00  profilanswer
 

je crois ke je v utiliser du javascript !parce ke le login/passwd n'est pas sur une BD!


---------------
Un jour je me suis dit je vais tout niqué...
n°155544
gwen2709
Posté le 10-06-2002 à 12:03:46  profilanswer
 

airv3 a écrit a écrit :

je crois ke je v utiliser du javascript !parce ke le login/passwd n'est pas sur une BD!  




 
ok pr le javascript mais koment vas tu savoir si le mec est déjà logué si tu n'a pas de Bdd???

n°155552
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 12:06:01  profilanswer
 

j et'explique en fait j'ai fait un moteur de recherche ki se connecte à une BDD!
Mais y a certain document ki ne doivent etre accessible kaux personne de l'entreprise d'ou l'utilité du passwwd!


---------------
Un jour je me suis dit je vais tout niqué...
mood
Publicité
Posté le 10-06-2002 à 12:06:01  profilanswer
 

n°155554
darklord
You're welcome
Posté le 10-06-2002 à 12:07:39  profilanswer
 

airv3 a écrit a écrit :

je crois ke je v utiliser du javascript !parce ke le login/passwd n'est pas sur une BD!  




 
l'es ou alors? Et meme tu espéres pouvoir y accéder via JS? Si oui ta sécurité n'en est pas une.


Message édité par darklord le 06-10-2002 à 12:07:50

---------------
Just because you feel good does not make you right
n°155556
gwen2709
Posté le 10-06-2002 à 12:08:48  profilanswer
 

fo mettre en place un systeme de droits sur tes documents

n°155565
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 12:22:54  profilanswer
 

je fais ca comment???


---------------
Un jour je me suis dit je vais tout niqué...
n°155586
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 12:46:31  profilanswer
 

gwen2709 a écrit a écrit :

fo mettre en place un systeme de droits sur tes documents  




Alors????? :cry:


---------------
Un jour je me suis dit je vais tout niqué...
n°155735
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 14:51:13  profilanswer
 

DarkLord a écrit a écrit :

 
 
l'es ou alors? Et meme tu espéres pouvoir y accéder via JS? Si oui ta sécurité n'en est pas une.  




je pe pas mettre ca dans un fichier???


---------------
Un jour je me suis dit je vais tout niqué...
n°155766
darklord
You're welcome
Posté le 10-06-2002 à 15:06:44  profilanswer
 

euh excuse moi mais le but d'un mdp c'est que tu ne puisses pas le lire comme tu veux. Et au cas où tu ne serai pas au courant, JS c'est executé coté client.
 
Donc ...


---------------
Just because you feel good does not make you right
n°155788
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 15:31:23  profilanswer
 

ouais t'as raison mais si j'utilise du PHP c coté serveur?donc je pe ranger ca dans un fichier???


---------------
Un jour je me suis dit je vais tout niqué...
n°155814
darklord
You're welcome
Posté le 10-06-2002 à 15:47:13  profilanswer
 

tu parlais de js plus haut. Si tu veux qu'on t'aide, faudrait peut etre que tu saches toi meme ce que tu veux ... :sarcastic:


---------------
Just because you feel good does not make you right
n°155862
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:12:22  profilanswer
 

DarkLord a écrit a écrit :

tu parlais de js plus haut. Si tu veux qu'on t'aide, faudrait peut etre que tu saches toi meme ce que tu veux ... :sarcastic:  




j'ai trouvé le moyen avec du js!
en fait j'ai fais un bouton ki fais une action vers un ficier lekel contien ma fonction JS avec mes passwd et login!


---------------
Un jour je me suis dit je vais tout niqué...
n°155865
darklord
You're welcome
Posté le 10-06-2002 à 16:13:55  profilanswer
 

et bien sûr personne ne saura lire ce fameeux fichier  :sarcastic:  
 
 [:darklord]


---------------
Just because you feel good does not make you right
n°155887
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:21:36  profilanswer
 

si a moins de hacker ma machine!
mais sinon comment tu ve kil le lise?
Aide moi parce ke niveau securité je suis pas très op!
Si t'as des suggestions fais les!sans oublier ke je suis pas aussi fort ke toi et donc ke ca coule pas de src pour toi mais pas pour moi


---------------
Un jour je me suis dit je vais tout niqué...
n°155907
darklord
You're welcome
Posté le 10-06-2002 à 16:30:14  profilanswer
 

airv3 a écrit a écrit :

si a moins de hacker ma machine!
mais sinon comment tu ve kil le lise?
Aide moi parce ke niveau securité je suis pas très op!
Si t'as des suggestions fais les!sans oublier ke je suis pas aussi fort ke toi et donc ke ca coule pas de src pour toi mais pas pour moi  




 
si j'ai bien compris tu as un boutton JavaScript qui fait une action sur une URL. Ca a pour but de te renvoyer le mdp. Il me suffit d'éditer ta page, de voir le JS, de reproduire ce qu'il fait et de récupérer le mdp.


---------------
Just because you feel good does not make you right
n°155914
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:35:00  profilanswer
 

non j'ai un bouton normal HTML (action="nom_fichier.js" )
mais le "nom_fichier.js" n'est jamais vu il s'execute sur mon pc et renvoie la page ki doit être accédée


---------------
Un jour je me suis dit je vais tout niqué...
n°155931
darklord
You're welcome
Posté le 10-06-2002 à 16:41:40  profilanswer
 

dis donc c'est une impression où tu rêve éveillé? Où il me manque un gros élément et tu fais du JS serveur ce dont je doute ou bien t'as pas compris ...
 
le js en question il est dans la cache du client, il s'éxexute chez le client et n'importe qui peut lire son contenu
 
toujours si tu ne fais pas de JS serveur mais à nouveau je serai étonné.


---------------
Just because you feel good does not make you right
n°155943
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:46:08  profilanswer
 

DarkLord a écrit a écrit :

dis donc c'est une impression où tu rêve éveillé? Où il me manque un gros élément et tu fais du JS serveur ce dont je doute ou bien t'as pas compris ...
 
le js en question il est dans la cache du client, il s'éxexute chez le client et n'importe qui peut lire son contenu
 
toujours si tu ne fais pas de JS serveur mais à nouveau je serai étonné.  




Voici mon source
<html>
<head>
<SCRIPT LANGUAGE="JavaScript"  SRC="script_001.js"></SCRIPT>
 
</head>
<body>
<center>
  <font color="#000000"><b><font face="Arial, Helvetica, sans-serif" size="2"> </font></b></font><form name=login>
    <table width=235 border=1 cellpadding=0 bordercolorlight="#006699" cellspacing="0" bordercolordark="#FFFFCC">
      <tr bgcolor="#006699" bordercolor="#006699">  
        <td colspan=2 width="231">  
          <center>
            <font size="+2"><font face="Arial, Helvetica, sans-serif" size="4" color="#FFFFFF">Espace  
            Reserver Aux Membres</font></font>  
          </center>
        </td>
      </tr>
      <tr>  
        <td width="231" colspan="2">  
          <div align="right"><font face="Arial, Helvetica, sans-serif" size="2">Login:</font>  
            <input type=text name=username size="20">
            <br>
            Password:   
            <input type=text name=password size="20">
          </div>
          <div align="center">
            <input type=button value="Entrer" onClick="Login()">
          </div>
        </td>
      </tr>
    </table>
</form>
</center>
 
 
 
</body>
</html>


---------------
Un jour je me suis dit je vais tout niqué...
n°155946
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:47:00  profilanswer
 

et j'ai un autre fichier script_001.js ki est appellé qd on clique dont voici le source :  
function Login(){
var done=0;
var username=document.login.username.value;
username=username.toLowerCase();
var password=document.login.password.value;
password=password.toLowerCase();
<!--Remplacer ci-dessous  les noms de membres et mot de passe-->
if (username=="hervé" && password=="0000" ) {  
 
window.location="C:/WINNT/Profiles/Administrator/jbproject/test.html"; done=1; }
if (username=="samir" && password=="1111" ) {  
 
window.location="C:/WINNT/Profiles/Administrator/jbproject/test.html"; done=1; }
if (username=="youssef" && password=="2222" ) {  
 
window.location="C:/WINNT/Profiles/Administrator/jbproject/test.html"; done=1; }
if (done==0) { alert("Login invalide" ); }
}


---------------
Un jour je me suis dit je vais tout niqué...
n°155953
darklord
You're welcome
Posté le 10-06-2002 à 16:51:48  profilanswer
 

:??:


---------------
Just because you feel good does not make you right
n°155954
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 16:53:04  profilanswer
 

DarkLord a écrit a écrit :

:??:  




c koi ke tu comprends psa???


---------------
Un jour je me suis dit je vais tout niqué...
n°155958
darklord
You're welcome
Posté le 10-06-2002 à 16:53:58  profilanswer
 

tu as essayé de tester ca depuis un poste autre que ta propre machine?


---------------
Just because you feel good does not make you right
n°155960
darklord
You're welcome
Posté le 10-06-2002 à 16:55:55  profilanswer
 

soit j'ai rien compris à la vie soit tu rêves. En faisant  
 

Code :
  1. <SCRIPT LANGUAGE="JavaScript"  SRC="script_001.js"></SCRIPT>


 
ton navigateur va chercher le fichier et le tape dans sa cache. Il me suffit de surfer d'aller voir dans ma cache et d'éditer le fichier en question pour trouver les logins/pwds


---------------
Just because you feel good does not make you right
n°155977
airv3
Des mecs com lui y en a pas 2
Posté le 10-06-2002 à 17:00:41  profilanswer
 

exact il faut ske je spécifie le nom exact //@machine...
tu as raison


---------------
Un jour je me suis dit je vais tout niqué...
n°155987
darklord
You're welcome
Posté le 10-06-2002 à 17:10:09  profilanswer
 

airv3 a écrit a écrit :

exact il faut ske je spécifie le nom exact //@machine...
tu as raison  




 
euh oui mais même ...


---------------
Just because you feel good does not make you right
n°155993
greg@frees​tarthu
Posté le 10-06-2002 à 17:12:42  profilanswer
 

airv3 a écrit a écrit :

 
Espace Reserver Aux Membres



 
reservé :'(

n°155997
darklord
You're welcome
Posté le 10-06-2002 à 17:15:30  profilanswer
 

Bon pour résumer:
 
Ta première page fait appel a ce fameux fichier JS donc IE va aller le chercher lorsqu'il va chercher la page. Donc si IE est capable de le prendre, n'importe qui peux et de toutes façons c'est dans sa cache.
 
Ensuite alors que tu sembles penser que ce fichier va s'executer sur le serveur, il n'en est rien et donc n'importe qui peut aller chercher le mdp qu'il veut.
 
En clair et et en résumé, je ne dirai meme pas sécurité 0 car il n'y a même pas de sécurité.
 
A+


---------------
Just because you feel good does not make you right
n°156000
greg@frees​tarthu
Posté le 10-06-2002 à 17:17:55  profilanswer
 

DarkLord a écrit a écrit :

[...]
En clair et et en résumé, je ne dirai meme pas sécurité 0 car il n'y a même pas de sécurité.




de toutes façons je suis pret à parier que ça marche pas du tout ce truc :)
 
airv3: et arrête de parler de moteur de recherche, je vais me décrocher la machoire...

n°156067
koulip31
Posté le 10-06-2002 à 18:18:28  profilanswer
 

tu fout un .htacess et basta
sant mot de pass + login  
DTC
 
http://www.freewebmasterhelp.com/tutorials/htaccess/ <tuto
http://linux.ikoula.com/linux/faq/derniere_faq.asp  < bid mais en fr :p


Message édité par koulip31 le 06-10-2002 à 18:20:52
n°156080
HappyHarry
Posté le 10-06-2002 à 19:27:49  profilanswer
 

:lol:  :lol:  :lol:  
il est bon de rire parfois, merci dark de repondre a ce genre de topics  ;)

n°156086
darklord
You're welcome
Posté le 10-06-2002 à 19:37:17  profilanswer
 

HappyHarry a écrit a écrit :

:lol:  :lol:  :lol:  
il est bon de rire parfois, merci dark de repondre a ce genre de topics  ;)  




 
:D  [:yaisse]


---------------
Just because you feel good does not make you right
n°156651
airv3
Des mecs com lui y en a pas 2
Posté le 11-06-2002 à 14:49:44  profilanswer
 

Comment je fais pour ouvrir une page HTML sans la Barre de Menu????


---------------
Un jour je me suis dit je vais tout niqué...
n°156739
darklord
You're welcome
Posté le 11-06-2002 à 15:47:21  profilanswer
 

airv3 a écrit a écrit :

Comment je fais pour ouvrir une page HTML sans la Barre de Menu????  




 
pas de remarques concernant ta sécurité JS ?


---------------
Just because you feel good does not make you right
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation

  Sécurisation d'une page HTML

 

Sujets relatifs
mise en page du code javaComment avoir le titre de sa page ?
[HTML] style des formu/champs[PHP] temps de generation de page...
[html] formulaire + popup[HTML] propriétés de "_blank" ??
[XHTML] pkoi cette page passe pas sous Mozilla ?[ HTML ] alt ou title
crzationd'une zone de texte dynamique dans une page webSécurité sur page HTML
Plus de sujets relatifs à : Sécurisation d'une page HTML


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR