Olivier Thauvin a écrit : >Le Vendredi 29 Juillet 2005 15:21, Bruno Pinaud a écrit : > > >>Un mot de passe n'est jamais décodé, c'est très difficile. A la place, >>c'est le mot de passe tapé dans le formulaire html qui est encodé et >>comparé avec celui qui est stocké. >> >> > >le mot de passe est envoyer en clair au serveur web, pour une bonne et simple >raison, comment tu sais le type d'encodage voulu en face ? Et si le mot est >refilé à une autre appli ? > > > >> non pas forcement ca depend du mode d'authentification utilisé par le serveur Web. Et il y a plusieurs mode. Sans compter que cela depend aussi du type de serveur web aussi (IIS, Apache, Weblogic, Websphere, etc...)
laurent
____________________________________________________ Want to buy your Pack or Services from Mandriva? Go to http://store.mandriva.com Join the Club : http://www.mandrivaclub.com ____________________________________________________
