zone membre : mot de passe automatique ou forcé avec masque
26 messages • Page 1 sur 2 • 1, 2
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
zone membre : mot de passe automatique ou forcé avec masque
Bonjour,
Je réalise une zone membre pour mon site, c'est la première fois que je m'occupe de ça.
Pour la zone de mot de passe, je retiens deux options :
- j'envoie un mot de passe généré automatiquement : auquel cas comment faire ?
- Je laisse l'utilisateur choisir son mot de passe, mais en forçant un masque. Par exemple le mot de passe doit forcément compter 6 lettres, plus 2 majuscules et deux chiffres.
Quelle solution préférez-vous ? (NB je m'en fiche du coup de celui qui note son mot de passe sur un bout de papier, la question porte sur le plan technique et celui du piratage)
Merci d'avance pour vos réponses (si vous avez une solution privilégiée autre que celles-ci, allez-y).
Je réalise une zone membre pour mon site, c'est la première fois que je m'occupe de ça.
Pour la zone de mot de passe, je retiens deux options :
- j'envoie un mot de passe généré automatiquement : auquel cas comment faire ?
- Je laisse l'utilisateur choisir son mot de passe, mais en forçant un masque. Par exemple le mot de passe doit forcément compter 6 lettres, plus 2 majuscules et deux chiffres.
Quelle solution préférez-vous ? (NB je m'en fiche du coup de celui qui note son mot de passe sur un bout de papier, la question porte sur le plan technique et celui du piratage)
Merci d'avance pour vos réponses (si vous avez une solution privilégiée autre que celles-ci, allez-y).
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
oui je préfère aussi cette solution, moi c'est parce que sinon on s'en souvient jamais, faut aller r'ouvrir les emais avant de s'inscrire et tout...
Mais n'est ce pas un peu cadeau pour le pirate éventuel que de lui faire savoir à l'avance le masque de tous les mots de passe ?
Mais n'est ce pas un peu cadeau pour le pirate éventuel que de lui faire savoir à l'avance le masque de tous les mots de passe ?
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
Donc Gomoz, tu dis que le fait que le pirate connaisse le masque ne lui facilite en rien la tâche ?
Oui ça c'est prévu aussi de toute façon.
Au pire tu fais une limitation du nombre d'essais/heures à la connexion.
Oui ça c'est prévu aussi de toute façon.
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
Quelqu'un a l'expression régulière pour le masque de controle ?
non, si ton mot de passe comporte obligatoirement 2 majuscules et 2 chiffres par exemple, il sera obligé de testez ceux-ci dans toutes les positions possibles. J'ai un peu la fleme de calculer mais je suis certain que le nombre d'arrangements possibles offre la possibilité de tous les tester pour trouver la bonne solution dans un delay résonable.
c'est pour quoi ta zone membre ? Si c'est vraiment important, tu peux obliger le changement de mot de passe tous les x mois.
c'est pour quoi ta zone membre ? Si c'est vraiment important, tu peux obliger le changement de mot de passe tous les x mois.
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
6 lettres plus 2 majuscules et 2 chiffres, normalement c'est solide.
Il y a aussi un controle sur IP au bout de trois ratages elle est bloquée.
C'est pour un forum.
c'est à dire ?
Il y a aussi un controle sur IP au bout de trois ratages elle est bloquée.
C'est pour un forum.
contre pour forecer les majuscules, sa ne va pas plaire à tous le monde
c'est à dire ?
Pourquoi imposer un masque de saisie ?
Il ne vaut mieux pas faire comme la majorité des sites, tu laisses l'utilisateur choisir le mot de passe qu'il veut avec comme seule règle un nombre minimum de caracteres ?
8 par exemple.
Il ne vaut mieux pas faire comme la majorité des sites, tu laisses l'utilisateur choisir le mot de passe qu'il veut avec comme seule règle un nombre minimum de caracteres ?
8 par exemple.
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
C'est pour que ça soit plus sur. Mais c'est vrai qu'avec une limitation à trois des essais d'inscription le risque est peut être restreint.
Déjà là je vais lutter pour le masque je sens.
Déjà là je vais lutter pour le masque je sens.
La meilleure solution reste encore de générer automatiquement le mot de passe, et d'en permettre la modification dans son profil
L'avantage est que l'inscription "de base" est plus rapide pour l'internaute : email (qui peut servir de login) et zou, c'est envoyé
L'avantage est que l'inscription "de base" est plus rapide pour l'internaute : email (qui peut servir de login) et zou, c'est envoyé
psychoreflex a écrit:6 lettres plus 2 majuscules et 2 chiffres, normalement c'est solide.
Il y a aussi un controle sur IP au bout de trois ratages elle est bloquée.
C'est pour un forum.contre pour forecer les majuscules, sa ne va pas plaire à tous le monde
c'est à dire ?
Pour faire simple, les visiteurs (certains) ne vont pas apprésier choissir un mot de passe avec des majuscules obligatoires... enfin sa c'est mon avis personnel
- psychoreflex
- WRInaute accro

- Messages: 1123
- Inscription: Dim Juil 10, 2005 18:15
La meilleure solution reste encore de générer automatiquement le mot de passe, et d'en permettre la modification dans son profil
L'avantage est que l'inscription "de base" est plus rapide pour l'internaute : email (qui peut servir de login) et zou, c'est envoyé
Oui j'ai pensé à cela et puis la zone membre est plus simple à construire.
Comment je génère alétoirement le mot de passe déjà ?
Rq au final, c'est pareil, quand le gars veut modifier son mot de passe, il faut bien que je recrée un masque.
Ou je fais simple et je force simplement un mot de passe de 8 caractères au choix ?
psychoreflex a écrit:Comment je génère alétoirement le mot de passe déjà ?
Rq au final, c'est pareil, quand le gars veut modifier son mot de passe, il faut bien que je recrée un masque.
Ou je fais simple et je force simplement un mot de passe de 8 caractères au choix ?
- Code: Tout sélectionner
function passgen($max=10,$min=8)
{
srand ((double) microtime() * 1000000);
$nbchar = rand($min, $max);
$chars = array("a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o", "p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z", "A", "B", "C", "D", "E", "F", "G", "H", "I", "J", "K", "L", "M", "N", "O", "P", "Q", "R", "S", "T", "U", "V", "W", "X", "Y", "Z", 0, 1, 2, 3, 4, 5, 6, 7, 8, 9);
for ($i=0;$i<$nbchar;$i++)
$pass.=$chars[rand(0, count($chars) - 1)];
return $pass;
}
Perso un masque avec pass d'au moins 6 charactères.
26 messages • Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Impact du PageRank dans le positionnement Google
- Google Toolbar 2.0 (version beta)
- Une icone pour afficher des plans dans les résultats de Google (Plus Box)
- Google teste la recherche locale (Google Search by Location)
- Google commence à indexer les formulaires
- Votez pour les meilleurs WRInautes de 2007 !
- Optimiser le référencement de son site dans une zone géographique précise
- Yahoo va ouvrir un data center à Avenches en Suisse
- Les meilleurs WRInautes en 2007
- L'indice de densité idéal pour le référencement
Consultez la description détaillée des produits ou services de Google suivants : Google Bombing
- Calcul d'indice de densité
Cet outil vous permet de calculer l'indice de densité d'un mot-clé d'une page web. Il est calculé à la fois pour la balise TITLE, la balise META description et l'ensemble du texte de la page. - Suggestion de mots-clés
Cet outil vous fournit une liste de mots sémantiquement proches du mot que vous fournissez en entrée. Il peut servir à vous donner des idées de mots à utiliser sur vos pages, voire de contenus à ajouter. - Suggestion de mots-clés Google
Cet outil vous permet d'obtenir une liste de 10 mots ou expressions suggérés par Google sur la base d'un mot que vous fournissez.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités




le forum