zone membre : mot de passe automatique ou forcé avec masque

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 15:19

Tiens bah je viens de trouver ce code :


Code: Tout sélectionner
<?
$chaine = "abBDEFcdefghijkmnPQRSTUVWXYpqrst23456789"; //String valid
srand((double)microtime()*1000000);
for($i=0; $i<8; $i++) { //mot de passe de 8 caractères
    $pass .= $chaine[rand()%strlen($chaine)];

?>



Bon si je vous suis il suffit d'un nombre minimum de caractère dans le mot de passe, sans masque particulier, plus un controle sur IP pour limiter le nombre de tentative d'inscription et donc empêcher les attaques par force brute, afin de garantir qu'un espace membre est sécurisé convenablement ?
(en cryptant le mot de passe dans la BD bien sur, mais c'est un autre sujet)

**edit**
Si ce n'est pour simplifier la procédure d'inscription, je ne crois pas que le fait de générer au départ un mot de passe aléatoire ait un autre intérêt, notamment pour la sécurité. J'ai raison ou pas ?


finstreet
WRInaute accro
WRInaute accro
 
Messages: 10468
Inscription: Dim Juil 10, 2005 12:39

Message le Jeu Avr 20, 2006 15:33

oui enfin j'aimerais bien connaitre le rapport : temps perdu à faire ca, et la possibilité éventuelle qu'un pirate souhaite pirater un compte qui n'est rien d'autre qu'un compte de forum

Bref, je laisserais choisir le mot de passe que le visiteur souhaite (même hotmail fait ca)

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 15:35

Hotmail indique quand même la solidité du mot de passe et recommande ceux qui sont complexes.

Le rapport entre quoi et quoi finstreet au fait ?


Une autre question : pour le mot de passe est-ce que j'autorise les caractères spéciaux, à défaut d'imposer un masque ?

Autre question aussi : pour le pseudo, je n'ai prévu aucune contrainte (si ce n'est une vérification des mots grossiers et n caractères. Il peut y avoir des espaces, des accents etc... vous y voyez un problème technique ? Parce que peu de sites font cela.


jerome347
WRInaute passionné
WRInaute passionné
 
Messages: 573
Inscription: Ven Mar 19, 2004 13:09

Message le Jeu Avr 20, 2006 16:46

Un pti lien interessant (trouvé chez ¥€$ je crois) :

http://www.lockdown.co.uk/?pg=combi

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 16:49

En anglais, mais intéressant. Merci

Pour mes question juste au dessus, quelqu'un ?

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2384
Inscription: Ven Aoû 30, 2002 13:35

Message le Jeu Avr 20, 2006 17:12

caractères spéciaux, oui, espaces, non.

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 17:27

Pourquoi pas d'espace ?

accents $ £ + = ?;- etc.... mais pas d'espace ?


finstreet
WRInaute accro
WRInaute accro
 
Messages: 10468
Inscription: Dim Juil 10, 2005 12:39

Message le Jeu Avr 20, 2006 21:22

Hotmail t'indique le niveau de sécurité, mais t'empeche pas de créer un mot de passe bidon... et là il s'agit d'un email où tu peux recevoir des emails importants... les mp dans un forum, ouais bof... y'a trop rien de perso la plupart du temps

sinon je disais que je vois pas l'intéret d'un "pirate" de venir piquer le mot de passe d'un membre sur un forum...

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 22:02

Ouaip

et pourquoi Jeroen dit pas d'espace dans le pseudo ?

Si un membre veut s'appeler Bob Denard, qu'est ce qui gène ?

jeroen
WRInaute accro
WRInaute accro
 
Messages: 2384
Inscription: Ven Aoû 30, 2002 13:35

Message le Jeu Avr 20, 2006 22:29

psychoreflex a écrit:et pourquoi Jeroen dit pas d'espace dans le pseudo ?

Oups, j'avais lu "login". :oops:

psychoreflex
WRInaute accro
WRInaute accro
 
Messages: 1123
Inscription: Dim Juil 10, 2005 18:15

Message le Jeu Avr 20, 2006 22:31

Pour le login j'ai choisi l'email. ça pose un problème selon vous ?

Et pourquoi pas d'espace dans le login en fait ?

zone membre : mot de passe automatique ou forcé avec masque

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Bombing

  • Calcul d'indice de densité
    Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page.
  • Suggestion de mots-clés
    Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter.
  • Suggestion de mots-clés Google
    Cet outil vous permet d'obtenir une liste de 10 mots ou expressions suggérés par Google sur la base d'un mot que vous fournissez.


Qui est en ligne

Utilisateurs parcourant ce forum: Baidu [Spider] et 0 invités