Partage
  • Partager sur Facebook
  • Partager sur Twitter

Mot de passe pour un site

Faille possible

Sujet résolu
    4 décembre 2016 à 16:43:21

    Je cherchais comment avoir un mot de passe sur un site internet.
    Voici ce que j'ai trouvé sur http://www.info-3000.com/javascript/motpasse.php
    j'ai créé 2 pages
    page 1 : index.php voici le code avec le script proposé par  http://www.info-3000.com/javascript/motpasse.php:
    ***************
     <!doctype html>
    <html lang="fr">
        <head>
            <meta charset="utf-8" />
            <title>Mon site</title>
            <link rel="stylesheet" href="StylesIndex.css" type="text/css" media="screen" />           
            <link rel="stylesheet" type="text/css" href="print.css" media="print" />       
        </head>        
        <BODY> 
            <main><!-- Bloc-page sans fond en couleur! -->       
                <header><!-- entête -->       
                    <h1>Chroniques familiales</h1>
                    <img src="images/accueil.jpg" width="925" height="345" alt="Coucou!">               
                </header><!-- Fin de entête-->       
            <!-- -->
                <SCRIPT LANGUAGE="JavaScript">
                    var Password = 'L3fdmjoftt'
                    Password = prompt('Votre mot de passe','');
                    if (Password != null)
                    {
                    location.href = Password + ".php";
                    }
                </SCRIPT>                       
            </main>
       </body>
      </html> 
     *******************************
     
      Un script demande un mot de passe
             le mot de passe est composé à partir de la reprise de la première lettre de chaque mot d'une phrase.
             ici : 'Les  3 fleurs de mon jardin ont fleuri trop tôt ' ce qui donne L3fdmjoftt
             
    J'ai fait une copie de cet index en remplaçant le script par le menu de mon site.
    j'ai  renommée cette page L3fdmjoftt.php.

    Voici le code de cette nouvelle page

    ********************************
    <!doctype html>
    <html lang="fr">
        <head>
            <meta charset="utf-8" />
            <title>Chroniques familiales</title>
            <link rel="stylesheet" href="StylesIndex.css" type="text/css" media="screen" />           
            <link rel="stylesheet" type="text/css" href="print.css" media="print" />       
        <body>
            <main><!-- Bloc-page sans fond en couleur! -->       
                <header><!-- entête -->       
                    <h1>Chroniques familiales</h1>
                    <img src="images/accueil.jpg" width="925" height="345" alt="Coucou!">               
                </header><!-- Fin de entête-->       
            <!-- Menu page entrée index-->
            <nav class="menu">       
                <ul>                           
                    <li><a href="pages/diaporamas/diaporamas.php">Diaporamas</a></li>           
                    <li><a href="pages/lupus/lupus.php">Lupus</a></li>
                    <li><a href="pages/tantecoste/tantecoste.php">Tante Coste</a></li>               
                    <li><a href="pages/informatique/informatique.php"> Informatique</a></li>                              
                </ul>   
            </nav>                                   
            </main>
        </body>
        </html>
    *********************************
    Sur mon serveur Wamp cela marche parfaitement. Le script affiche la demande du mot de passe ;
    je ne peux accéder au code de la page ; donc le mot de passe n'est pas accessible !
    Et une fois la page avec menu affichée, la page Index.php n'est plus visible puisqu'elle est remplacée par
    la page L3fdmjoftt.php.

    Voilà existe-t-il une faille ?
    Merci de votre avis.
    • Partager sur Facebook
    • Partager sur Twitter
      4 décembre 2016 à 17:00:47

      Bonjour Berchan,

      le code que tu as mis en place ne fait que rediriger le visiteur vers la page qui a le nom du mot de passe qu'il a entré. Ce n'est pas vraiment une protection, tu pourrais taper l'adresse de la page dans ta barre d'adresse. En plus, le mot de passe est visible par simple inspection de ta page internet et il ne sert à rien vu qu'il n'est même pas utilisé pour faire une comparaison et qu'il est effacé par ce qu'écrit le visiteur.

      Que veux-tu faire exactement? Empêcher toutes les personnes qui n'ont pas le mot de passe d'accéder à ton site? ou juste faire un petit jeu de piste?

      -
      Edité par Rasgardo 4 décembre 2016 à 17:14:48

      • Partager sur Facebook
      • Partager sur Twitter
        4 décembre 2016 à 17:17:38

        Bonjour,

        je viens de m'apercevoir qu'en cliquant sur Annuler la page reste à l'écran et le code devient visible !!!

        Comment supprimer le choix annuler ou que faire pour que le choix "Annuler" renvoie "page introuvable" ?

        Amicalement.

        NB.je n'avais pas vu la réponse ; donc ce procédé est nul !! J'avais cru que cette proposition était valable ! Je vais utiliser ce que Mathieu Nebra propose au chapitre 29 (Concevez votre site web...)  de créer un espace menbre.

        Merci de votre réponse.

        -
        Edité par Berchan 4 décembre 2016 à 17:25:59

        • Partager sur Facebook
        • Partager sur Twitter
          4 décembre 2016 à 17:28:17

          Oui, c'est une meilleure option.
          • Partager sur Facebook
          • Partager sur Twitter

          Mot de passe pour un site

          × Après avoir cliqué sur "Répondre" vous serez invité à vous connecter pour que votre message soit publié.
          × Attention, ce sujet est très ancien. Le déterrer n'est pas forcément approprié. Nous te conseillons de créer un nouveau sujet pour poser ta question.
          • Editeur
          • Markdown