par
moogli » 04 août 2011, 16:31
@blowingfish : pas la peine de s'énerver, autant laisser à taric indiquer l'environnement qu'il utilise. d'après ces poste je serais tenté de croire que ce qu'indique mazarini. Malheureusement cela n'est pas confirmer.
Maintenant a partir du moment ou c'est une connexion web tu ne peux être certain de la sécurité car la plus part des utilisateurs ne se déconnecte pas et là quelque soit la méthode c'est la même chose.
un LDAP, ce n'est généralement pas utilisé par un particulier, il doit donc y avoir une structure, peut être amenée a évoluée mais déjà définie et surement peux flexible (windows ou pas).
reste donc deux cas :
- un script JS ou autre permettant la pré selection de l'utilisateur dans le LDAP pour affichage dans le formulaire (pour windows avec le code de mazarini, pour nux ben je sais pas c'est surement possible d'avoir le nom d'utilisateur aussi)
- afficher un formulaire vierge.
dans les deux cas l'utilisateur devra rentrer son mot de passe à la main, car comme l'indique mazarini, si l'on peux récupérer le mot de passe (quel que soit l'OS) c'est une faille de sécurité version grand canyon
dans pour le coté automatique il ne peux (devrait) pas être complet.
Pour la reconnexion, la c'est une "simple" gestion d'espace membre, donc en laissant ou pas la possibilité de rester connecté (option que l'on trouve sur n'importe quel forum basique). la seule façon de faire que je vois c'est soit un cookie, soit retrouver le nom de l'utilisateur automatiquement et dans les deux cas sauvegarder le mot de passe LDAP quelque part (criptage et stockage dans une table de db par exemple).
donc globalement c'est pas super sécurisé de stocker un mot de passe et seul taric pourra nous indiquer les conditions d'utilisation de son appli avant de raler pour rien dans tous les sens

(oui la plus part des entreprises utilises windows qu'on le souhaite ou pas et ne sont pas prête a changer pour tous un tas de raison dont on se fou ici

)
@+
@blowingfish : pas la peine de s'énerver, autant laisser à taric indiquer l'environnement qu'il utilise. d'après ces poste je serais tenté de croire que ce qu'indique mazarini. Malheureusement cela n'est pas confirmer.
Maintenant a partir du moment ou c'est une connexion web tu ne peux être certain de la sécurité car la plus part des utilisateurs ne se déconnecte pas et là quelque soit la méthode c'est la même chose.
un LDAP, ce n'est généralement pas utilisé par un particulier, il doit donc y avoir une structure, peut être amenée a évoluée mais déjà définie et surement peux flexible (windows ou pas).
reste donc deux cas :
- un script JS ou autre permettant la pré selection de l'utilisateur dans le LDAP pour affichage dans le formulaire (pour windows avec le code de mazarini, pour nux ben je sais pas c'est surement possible d'avoir le nom d'utilisateur aussi)
- afficher un formulaire vierge.
dans les deux cas l'utilisateur devra rentrer son mot de passe à la main, car comme l'indique mazarini, si l'on peux récupérer le mot de passe (quel que soit l'OS) c'est une faille de sécurité version grand canyon ;)
dans pour le coté automatique il ne peux (devrait) pas être complet.
Pour la reconnexion, la c'est une "simple" gestion d'espace membre, donc en laissant ou pas la possibilité de rester connecté (option que l'on trouve sur n'importe quel forum basique). la seule façon de faire que je vois c'est soit un cookie, soit retrouver le nom de l'utilisateur automatiquement et dans les deux cas sauvegarder le mot de passe LDAP quelque part (criptage et stockage dans une table de db par exemple).
donc globalement c'est pas super sécurisé de stocker un mot de passe et seul taric pourra nous indiquer les conditions d'utilisation de son appli avant de raler pour rien dans tous les sens ;) (oui la plus part des entreprises utilises windows qu'on le souhaite ou pas et ne sont pas prête a changer pour tous un tas de raison dont on se fou ici :) )
@+