CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

cacher les sources. idée

erystel
erystel
Niveau 10
22 avril 2004 à 17:16:53

Salut à tous, je reflechissais à qqchose qui peut etre absolument debile mais qui me semble logique :

On sait tous d une part que si on cache les sources par un anti clic droit ou une autre solution, ne prend pas longtemps à un internaute specialiste pour retrouver les sources officielles de la page.

On sait egalement que si on demande un mot de passe en php, le serveur ne donne jamais ce mot de passe dans l affichage des sources, alors qu il est present pourtant.

Donc mon idée est la suivante, est il possible de faire en sorte que chaque page qui s ouvre soit en fait la resultante d une demande de mot de passe dans laquelle chaque mot entré serait un mot de passe valide, et mieux encore qu il n y ait pas besoin de rentrer de mot de passe pour acceder au feuillet suivant, mais que l ordi pense que l on a rentré un mot de passe valide ?

C est clair ?

LOL alors merci de vos reponses, j ai bien dit ma question etait peut etre debile :)

darth-bane
darth-bane
Niveau 10
22 avril 2004 à 17:26:44

Les mots de passes, ne se trouvent pas dans le source PHP, mais dans un fichier texte ou dans une base de données. Deuxièmement, ils sont cryptés.
Lorsque le script PHP vérifie que le mot de passe saisi est valide, il le crypte et le compare au mot de passe dan la BDD ( ou le fichier texte).
A aucun moment tu n´as le vrai mot de masse en clair !

Mr-Vercetti
Mr-Vercetti
Niveau 9
22 avril 2004 à 18:26:47

en clair tout ca pour cacher ta source ?
pourquoi ?

erystel
erystel
Niveau 10
22 avril 2004 à 19:41:25

juste dans le but de cacher la source !

la masquer par un mot de passe, mais sans que le mot de passe soit demander ( donc un truc autovalidé)

Un simple amusement technique en fait :)

jarose
jarose
Niveau 10
22 avril 2004 à 19:50:22

Tu veux cacher la source html c´est ça ? Mais si le browser peut la récupérer pour afficher son équivalent graphique, n´importe qui aussi... c´est logique merde...

telnet my_homepage.com 80
GET / fucking_page.php HTTP/1.1

Markus_
Markus_
Niveau 10
22 avril 2004 à 19:55:59

On sait egalement que si on demande un mot de passe en php, le serveur ne donne jamais ce mot de passe dans l affichage des sources, alors qu il est present pourtant. > En php, tout ce qui concerne le mot de passe, est traiter coté serveur. Le navigateur client a pas la moindre trace de ce qui se passe, il a juste du html brut renvoyé par le serveur.

Le seul moyen d´obtenir un mot de passe serait soit de passer par un analyseur de trame pour observer tout les echanges de données entre la machine client et serveur ( des pages et des pages d´héxa &... fascinant) ou alors de hacker directement le serveur ( faut etre costaud pour ca)

Et tu ne peux pas voiler la source, faut etre cohérent, jarose a raison, a partir du moment ou ton browser a besoin du code source pour afficher la page, l´utilisateur peut lui aussi la consulter.

jarose
jarose
Niveau 10
22 avril 2004 à 20:09:03

Ecouter sur le port, où les transactions se font via SHTTP ( même proto que SSH), c´est totallement inutile ( de nos jours...), surtout si en plus de ça, le mot de passe lui même, est crypté...

Il est plus simple de s´approprier des droits sur la machine en utilisant une faille du système. ( voir même d´apache, php & cie, il y´en a beaucoup)

Donc: lol.

jarose
jarose
Niveau 10
22 avril 2004 à 20:09:38

HTTPS plutôt !

videogameplayer
videogameplayer
Niveau 10
22 avril 2004 à 20:23:04

ou sinon, ( je sais je suis un newbize..... mais je peut emmetre une idée!) on crée la page et tout et tout, et à la fin, on en crée une autre avec frame, mais où il y a qu´un seul frame. comment expliquer......

soit page.php la page que vous voulez. vous crée une autre page mais là vous mettez simplement 1 frame avec src="page.php".....

bref je vais me taire et vous laissez vous, pro de la creation de sites.....

briac
briac
Niveau 6
22 avril 2004 à 21:03:20

Aucun n´interet de cacher les sources mon pauvre, la connaissance appartient à tous. De plus je doute que ce que tu es fait mérites d´être caché.

erystel
erystel
Niveau 10
22 avril 2004 à 21:14:27

Briac Posté le 22 avril 2004 à 21:03:20
Aucun n´interet de cacher les sources mon pauvre, la connaissance appartient à tous. De plus je doute que ce que tu es fait mérites d´être caché.

Debile ce que tu dis mon gars ! l´interet de cacher le code source est justement de le cacher, et cela ne va pas plus loin, regarde mon premier post. Il est composé d un sujet et d hypothese ! la premiere de ces hypotheses est de dire qu il n y a pas d interet à masquer le code source puisqu un bon peu le voir. A partir du moment où j ai eluder le pb de base, il reste l interet du probleme.

Apprend à lire bon sang !

Deuxieme point, effectivement ce que j ai ne merites pas d etre caché, et je m en contefous, je n ai pas demandé cela pour cacher ce que j ai fait, mais pour savoir comment cacher ce qui peut etre ! Et surtout si c est possible.

Je ne te demande pas de voler comme un oiseau, mais juste de savoir s il est possible de voler comme un oiseau.

Au passage merci les gars.

En fait j aborde le passage du TP sur la creation d un code secret en php, sur le site du zero, et je trouve le rendu tres amusant, d où l idée de ma question en masquant le tout derriere un pass mais automatique :) c t une idée apres avoir vu sur ce forum l ensemble des questions tournant autour de ce sujet ^^

Yoda_Software
Yoda_Software
Niveau 30
22 avril 2004 à 21:38:26

On se calme ! tout doux !
Ce sujet ne mérite pas que vous vous engueulier !
De toute façon, le fait est qu´on ne peux pas cacher le code HTML !
Et puis après tout, le HTML n´est que de la mise en page !

erystel
erystel
Niveau 10
22 avril 2004 à 23:06:20

Je recopie le code php du mot de passe, qui appartient à siteduzero, et que je trouve rigolo.

En fait dans la page se trouvent deux page html distinctes et pourtant reunies en une seule.

Si je ne donne pas le mot de passe, je peux afficher les sources de la premiere page, html, sans voir le contenu, de la seconde.
Si je donne le code secret, je peux voir le contenu de la deuxieme page, mais plus de la premier.

ca me fait bizarre, d ou l idée de remettre le code complet sous pass ( bon ok ca fontionne pas) mais j avoue etant debutant que c est un point qui me depasse ( le fait que cela apparaisse en deux temps.

Voici le code

< ?
/ / J´ai choisi le mot de passe " kangourou"

if ( isset($_POST[´mot_de_passe´])) / / Si la variable existe ( le visiteur a entré un mot de passe)
{
$mot_de_passe = $_POST[´mot_de_passe´]; / / On crée une variable $mot_de_passe avec le mot de passe entré
}
else / / La variable n´existe pas encore
{
$mot_de_passe = " "; / / On crée une variable $mot_de_passe vide
}

if ( $mot_de_passe == " kangourou") / / Si le mot de passe est bon
{
/ / On affiche la page cachée.
? >

< html>
< head><title>Codes d´accès au serveur central de la NASA</title></head>
< body bgcolor="black">
< font color="white">
< center><h2>Voici les codes d´accès :</h2><p>

<h3>CRD5-GTFT-CK65-JOPM-V29N-24G1-HH28-LLFV</h3></
center><p>
Cette page est réservée au personnel de la NASA. N´oubliez pas de la visiter régulièrement car les codes d´accès sont changés toutes les semaines.<br>
La NASA vous remercie de votre visite.
< /font>
< /body>
< /html>

< ?
}

else / / le mot de passe n´est pas bon
{
/ / On affiche la zone de texte pour rentrer le mot de passe.
? >

< html>
< head><title>Page protégée par mot de passe</title></head>
< body bgcolor="black">
< font color="white">
< center>Veuillez entrer le mot de passe pour obtenir les codes d´accès au serveur central de la NASA :<p>
< form action="protection.php" method="post">
< center>
< input type="text" name="mot_de_passe"> < input type="submit" value="Valider">
< /center>
< /form>
< /center><p>
Cette page est réservée au personnel de la NASA. Si vous ne travaillez pas à la NASA, inutile d´insister vous ne trouverez jamais le mot de passe ! ; -)
< /font>
< /body>
< /html>

< ?

} / / Fin du else

/ / Fin du code :o)
? >

jomeo
jomeo
Niveau 13
23 avril 2004 à 18:48:01

erystel tu découvres le php ?

Quand à moi j´ai une autre question, est-il donc impossible de cacher ses sources javascript ?

MathieuN7
MathieuN7
Niveau 10
24 avril 2004 à 00:05:10

mais de toute manière c´est un peu débile ce que tu dis erystel, car si la page s´affiche, il y a forcément le code source qui peut être affiché, tu parles d´un password, mais ce password n´est pas affiché, lui! Donc à partir du moment où la page s´affiche à l´écran, c´est obligé que son code soit visible!!!

Yoda_Software
Yoda_Software
Niveau 30
24 avril 2004 à 00:10:28

" Cette page est réservée au personnel de la NASA"
:lol:
comme si la NASA avait fait un portail HTML/Javascript pour accéder à ses serveurs ! :rire:

erystel
erystel
Niveau 10
25 avril 2004 à 15:17:10

Jomeo Posté le 23 avril 2004 à 18:48:01
erystel tu découvres le php ?

vi completement, disons qu il y a moins d un mois, je me suis mis en tete de faire un site, avec une base de données. Et ca faisait plus de 15 ans que j ai pas touché à la programmation, alors depuis le basic ( et les codes d anticollisions de sprites en hexa, sur mon commodore 64, autant dire que la programmation n etait pour moi que l ensemble des constituants d une etagere à la fnac :) )

Et la je me suis mis sur le html ca a été tres vite, et j ai de bons resultats, et je me suis mis il y a 15 jours sur du php, sans en savoir plus sur la programmation, mais j ai un esprit logique, ce qui m aide assez en fait :) alors je tatonne pour decouvrir le reste. Et j avoue que de toutes les methodes prises pour apprendre, je retiens en particulier celle de competencemicro, et celle du site du zero point com, qui apprennent fort bien.

Ce week end est mon week end test en base de données :) et recupe de donnees derriere bien sur.

erystel
erystel
Niveau 10
25 avril 2004 à 15:19:56

en fait oui ma question etait debile ( mais je l avais mentionné ^^)

j avais occulté un truc dedans, le fait que meme si les deux pages html sont sur la meme page, à partir du moment ou l on affiche une page, on en obtient les sources :) meme la deuxieme.

Par contre l astuce residait dans le code php qui cache le mot de passe, qui lui n apparait jamais. Je trouve ca fort :) c t la le but de ma question bete, mais depuis à force de lecture et un peu de logique j ai compris :)

Lol yoda heureusement, mais l exemple est stylé je trouve :)

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment