login + mdp formulaire en clair
Posté : 21 avr. 2010, 19:58
Bonjour à tous,
J'ai pour but de développer un mini projet intégrant entre autre un formulaire permettant d'entrer dans une zone sécurisée.
Mon formulaire fonctionne parfaitement avec accès à ma base SQL et me permet d'entrer ds la zone sécurisée.
Comment puis-je me prémunir de qqn qui snifferait le réseau et qui verrait le mot de passe en clair ?
Après essai, il s'avère bien qu'avec wireshark j'arrive à retrouver mon login + mdp en clair issu de ma requête POST.
Y a t-il une solution permettant une authentification sans divulgation en clair du mot de passe?
Je vous remercie de vos lumières
J'ai pour but de développer un mini projet intégrant entre autre un formulaire permettant d'entrer dans une zone sécurisée.
Mon formulaire fonctionne parfaitement avec accès à ma base SQL et me permet d'entrer ds la zone sécurisée.
Comment puis-je me prémunir de qqn qui snifferait le réseau et qui verrait le mot de passe en clair ?
Après essai, il s'avère bien qu'avec wireshark j'arrive à retrouver mon login + mdp en clair issu de ma requête POST.
Y a t-il une solution permettant une authentification sans divulgation en clair du mot de passe?
Je vous remercie de vos lumières