Comment transmettre login/pass à une page extérieure ?

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Comment transmettre login/pass à une page extérieure ?

par cerber » 20 mai 2005, 16:34

En passant ils rappellent dans chacunes de leurs notices de banque en ligne qu'ils n'envoiens JAMAIS d'e-mail avec un lien vers le site de la banque et que DANS TOUS LES CAS, il faut saisir manuellement l'adresse dans le navigateur avant de se connecter a son compte

par cerber » 20 mai 2005, 16:32

croit moi c'est TRES risqué de faire ca !
Je m'explique : le plus grand risque à l'heure actuelle pour les banques c'est les attaques par phishing.

Le phishing c'est quand un pirate imite le formulaire de connection de la banque, envoie un spam à un peu tt le monde (dont des clients de la banque) en leur demandant de se connecter sur leur compte.
Une fois que la victime a saisie ses login / mdp, elle est redirigée et connectée sur le site de la banque (donc oui c'est *possible* mais compliqué) ou bien il est amené sur la vrai page de connection avec un message du style "erreur serveur, veuillez ressaisir vos informations".

=> Même si tu dit que tu ne stocke pas les infos les banques ne vont pas te croire sur parole, et pour décourager d'éventuels sites comme le tient (et calmer les ardeurs des pirates), porter plainte dans tous les cas ....

Mais pourquoi sont-ils si méchant ? (c) orangina
Parceque !!!
Parcequ'il existe des kit de développement d'attaque par phishing accessibles au newbies et donc il y an ENOOORMEMENT d'attaques.

par guittendo » 20 mai 2005, 13:48

Bon si on change le mot banque par "le site internet d'un ami qui nécessite un mot de passe et un login"... Le php permet-il de remplir les champs distants ? Sans recours à des kits de développement spécifiques ou autres.

D'ailleurs, pourquoi est-ce illégal ? je ne stocke pas de données, je ne fais que transmettre un mot de passe pour me connecter à une page de suivi de compte. :(

Re: Comment transmettre login/pass à une page extérieure ?

par cerber » 20 mai 2005, 13:33

L'intérêt : rassembler sur une même page l'accès à 3 voire 4 banques différentes. :!:

Est-ce possible ? Si oui comment faire ? :shock:
C'est possible mais c'est ILLEGAL !!

Si tu veux faire ca demande aux banques concernées un kit de développement et elle te diront quoi faire (si elles acceptent)

Comment transmettre login/pass à une page extérieure ?

par guittendo » 20 mai 2005, 13:13

Bonjour à toutes/tous !

Bon je débute en PHP, mais j'apprends vite, à tel point que je dois coder une appli assez conséquente à caractère professionnel...

Mon problème :

Je suis sur une page de mon site, je rentre dans les champs adéquats un login et un pass... Je veux les transmettre vers le site d'une banque par exemple, et remplir les champs login/pass de la banque avec ceux que j'ai donné sur mon site au départ :roll: ! L'intérêt : rassembler sur une même page l'accès à 3 voire 4 banques différentes. :!:

Est-ce possible ? Si oui comment faire ? :shock:

Merci d'avance pour vos réponses.