Quel sécurité pour les inscriptions ?

RadioInactif -  
 RadioInactif -
Bonjour,
Je suis en train de refaire ma page d'inscription pour mon site, mais je ne sais pas comment interpreter les champs déja existant.

Si je dit que le mot de passe est deja utilisé par un autre membre, je donne un indice, donc j'ai decider de le rassembler avec le pseudo, donc quand on met un pseudo ou un mdp deja existant, un message s'afficher et dit "Ce pseudo ou ce mot de passe est déja utilisé", mais c'est peut etre trop vague ou ca donne toujours un indice.

Ou alors c'est raisonnable ou pas de laisser deux memes mot de passe exister pour deux membres? I*Y a til des risques ?

Et vous, comment avez-vous faits dans ces cas là?

Cordialement

3 réponses

Ricky38 Messages postés 5776 Date d'inscription   Statut Contributeur Dernière intervention   1 462
 
Salut,

normalement tu dis que le user existe, on ne parle pas du mot de passe sinon ce serait trop facile :)
0
Arkolos
 
Je ne pense pas que ce soit génant que deux utilisateurs aient le meme mot de passe, vu qu'ils ne le savent pas.
En revanche, le fait de dire qu'un mot de passe est déja pris peut être peu sécuriser car un hacker peu alors tester tous les comptes jusqu'à trouver celui qui utilise son mot de passe.

Cordialement
0
RadioInactif
 
Je pense que je vais faire comme cela, autauriser 2 meme mots de passes, ca doit etre le plus sur.
Merci de vos avis
0