Zone membre non sécurisé ?

Résolu/Fermé
Utilisateur anonyme - 6 nov. 2007 à 08:22
 Utilisateur anonyme - 6 nov. 2007 à 14:27
Bonjour,
J'ai vu sur plusieurs forum ou sites que ce code n'était pas rès sécurisé, il s'agit d'une zone membres.
Une page pour chaque membres est crée (je c'est ce n'est pas très pratique ^^) et la page s'appelle /PseudoMotdepasse.html
Et le code est :

<html>
<head>
<body>

<form name="nom_du_formulaire">
Votre pseudo :
<input type="text" name="pseudo" style="background-color: #580000; color: #ffffff; font-weight: bold; border-width: 2px; font-size:9pt">
<br>

Votre mot de passe :
<input type="password" name="motdepasse" style="background-color: #580000; color: #ffffff; font-weight: bold; border-width: 2px; font-size:9pt">
<input type="button" name="valider" value="Se connecter" style="background-color: #efefef; color: #585858; font-weight: bold; border-width: 2px; font-size:9pt" onClick=" var GoTo= document.nom_du_formulaire.pseudo.value + document.nom_du_formulaire.motdepasse.value +'.html' ; document.location=GoTo"
</form>
</body>
</head>
</html>



Voila ! Merci d'avance !


Nico

4 réponses

Dalida Messages postés 6728 Date d'inscription mardi 14 mai 2002 Statut Contributeur Dernière intervention 11 janvier 2016 921
6 nov. 2007 à 14:17
salut,

pour sécuriser une zone en PHP il faut utiliser les sessions (ne regarde pas le troisième tuto).
0
Utilisateur anonyme
6 nov. 2007 à 14:19
D'accord !
Mais sinon c'est sécurisé ou pas ce code (celui que j'ai envoyé en haut) ?

Merci beaucoup !
0
Dalida Messages postés 6728 Date d'inscription mardi 14 mai 2002 Statut Contributeur Dernière intervention 11 janvier 2016 921
6 nov. 2007 à 14:24
absolument pas !
si ton dossier n'est pas protégé, comme on connait la façon dont combine les infos on peut récupérer tous les couples identifiant/mot de passe d'un coup !

pour que ce soit sécurisé un minimum il faut que le traitement se fasse côté serveur (PHP) et non pas côté client (HTML/JavaScript).
et c'est vraiment le strict minimum…
0
Utilisateur anonyme
6 nov. 2007 à 14:27
A ui c'est vrai !
Bon ben d'accord !
Je vais utilise le php, ça tombe bien car aujourd'hui seulement je vient de réussir a envoyer un formulaire traiter par php ^^

Merci beaucoup en tout cas !


Nico
0