
Faut savoir que le code php de la page est facilement visible donc, le principe de mon script est le suivant : si on créer une variable 'réponse' contenant la réponse attendu par l'utilisateur et que l'on demande à l'utilisateur d'entrer le bon mot de passe genre 'password' :p alors il vera sur la page ceci : if $réponse = "password" then ( instruction a faire car réponse valide ) donc au vu du test de condition il saura qu'il devra entrer "password" :p au passage vu la complexité de ce mot de passe : pas besoin d'aller voir le code source :p. (j'emploi des termes simple c'est pour que vous comprenez que ce système est facile à faire mais très facile à duper.)
Le code php vérifie donc si password = réponse (a savoir que reponse devra forcement apparaitre en clair dans le code et donc visible par un malveillant :p ) pour ma part j'ai créé ce script qui demande le mot de passe (obligatoire pour s'authentifier :p) Mais aussi une clé crypté et affiche une série de chiffre
Le principe de mon script : on a une inconnue P (mot de passe), une inconnu T (tiers), une inconnue R (un résultat) et une donnée affiché S (série aléatoire). Un programme externe crée l' inconnu R : R = combinaison des trois élément ( P, T et S ) La page demande le mot de passe P et l'inconnue R avec des opérations visant à vérifier la combinaison des trois élément sans en donner l'identitée donc si la personne regarde mon code, elle va s'apercevoir que ni le mot de passe n'est visible, ni R .
C'est un principe très connu de l'authentification : on donne une information et faut que l'autre personne donne la réponse correspondante qui relève d'une procédure spécifique. Je ne suis pas un mégalomane, je ne suis pas non plus un omniscient lol, donc pour moi qui pense avoir créé une méthode d'authentification inviolable. Si vous y arrivez (c'est que je me suis planté lol) vous aurez l'affichage de votre clé crypté et de la séquence aléatoire vous aurez plus qu'a faire une capture écran et me l'envoyer par mail, je n'aurais plus qu'a pleurer dans mon coin si il s'avère que c'est exact snif !! En tout cas bonne chance, et bon courage car je me met à l'epreuve mais en vous faisant travailler :p.
![]()