j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
(jusqu'à ce qu'on ferme le navigateur, je crois)
c'est normal ?
ca ne devrais pas redemander le mdp strictement à chaque fois ?
"don't put your PC out of the window, put windows out of your PC" "petit Free qui devient grand, gêne les requins blancs"
rm
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
bonjour :-)
salut,
j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme (jusqu'à ce qu'on ferme le navigateur, je crois)
c'est normal ?
tout dépend de quel mot de passe il s'agit ? pour ceux stockés dans les cookies de session, expirant après durée limitée ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien de déconnexion (banque, webmail...), oui, ça parait normal.
ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites exploitant cette fonctionnalité vont couiner... et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de chaque message, ça te gonflerait assez vite, non ?
Pour les mots de passe protégeant les certificats numériques personnels, aussi, certains navigateurs disposent d'un réglage de durée de vie (à chaque nouvelle page, toutes les x minutes, durant toute la session...)
@+ -- rm
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
bonjour :-)
salut,
j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
(jusqu'à ce qu'on ferme le navigateur, je crois)
c'est normal ?
tout dépend de quel mot de passe il s'agit ?
pour ceux stockés dans les cookies de session, expirant après durée limitée
ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien
de déconnexion (banque, webmail...), oui, ça parait normal.
ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites
exploitant cette fonctionnalité vont couiner...
et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de
chaque message, ça te gonflerait assez vite, non ?
Pour les mots de passe protégeant les certificats numériques personnels,
aussi, certains navigateurs disposent d'un réglage de durée de vie (à
chaque nouvelle page, toutes les x minutes, durant toute la session...)
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
bonjour :-)
salut,
j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme (jusqu'à ce qu'on ferme le navigateur, je crois)
c'est normal ?
tout dépend de quel mot de passe il s'agit ? pour ceux stockés dans les cookies de session, expirant après durée limitée ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien de déconnexion (banque, webmail...), oui, ça parait normal.
ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites exploitant cette fonctionnalité vont couiner... et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de chaque message, ça te gonflerait assez vite, non ?
Pour les mots de passe protégeant les certificats numériques personnels, aussi, certains navigateurs disposent d'un réglage de durée de vie (à chaque nouvelle page, toutes les x minutes, durant toute la session...)
@+ -- rm
Thomas
In article (Dans l'article) , rm wrote (écrivait) :
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
> bonjour :-)
salut,
> j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans > demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme > (jusqu'à ce qu'on ferme le navigateur, je crois) > > c'est normal ?
tout dépend de quel mot de passe il s'agit ?
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai, mais c'est pour que tu vois de quel type de mdp il s'agit, et pour l'instant il n'y a qu'une seule page derriere
ce que j'aurais aimé, c'est que ca redemande le mdp quand : on sors, et qu'on rentre à nouveau
pour ceux stockés dans les cookies de session, expirant après durée limitée ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien de déconnexion (banque, webmail...), oui, ça parait normal.
> ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites exploitant cette fonctionnalité vont couiner... et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de chaque message, ça te gonflerait assez vite, non ?
amha y a pas de cookies en jeux, mais je crois que je comprends le principe :-) si il y avait plusieurs page et que le navigateur ne retenais pas du tout le mdp, il le redemanderais à chaque clic :-)
"don't put your PC out of the window, put windows out of your PC" "petit Free qui devient grand, gêne les requins blancs"
In article (Dans l'article) <1c2yul3layxvk.dlg@foxmail.free.fr>,
rm <ramon@tffp.invalid> wrote (écrivait) :
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
> bonjour :-)
salut,
> j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
> demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
> (jusqu'à ce qu'on ferme le navigateur, je crois)
>
> c'est normal ?
tout dépend de quel mot de passe il s'agit ?
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai,
mais c'est pour que tu vois de quel type de mdp il s'agit,
et pour l'instant il n'y a qu'une seule page derriere
ce que j'aurais aimé, c'est que ca redemande le mdp quand : on sors, et
qu'on rentre à nouveau
pour ceux stockés dans les cookies de session, expirant après durée limitée
ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien
de déconnexion (banque, webmail...), oui, ça parait normal.
> ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites
exploitant cette fonctionnalité vont couiner...
et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de
chaque message, ça te gonflerait assez vite, non ?
amha y a pas de cookies en jeux, mais je crois que je comprends le
principe :-)
si il y avait plusieurs page et que le navigateur ne retenais pas du
tout le mdp, il le redemanderais à chaque clic :-)
In article (Dans l'article) , rm wrote (écrivait) :
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :
> bonjour :-)
salut,
> j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans > demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme > (jusqu'à ce qu'on ferme le navigateur, je crois) > > c'est normal ?
tout dépend de quel mot de passe il s'agit ?
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai, mais c'est pour que tu vois de quel type de mdp il s'agit, et pour l'instant il n'y a qu'une seule page derriere
ce que j'aurais aimé, c'est que ca redemande le mdp quand : on sors, et qu'on rentre à nouveau
pour ceux stockés dans les cookies de session, expirant après durée limitée ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien de déconnexion (banque, webmail...), oui, ça parait normal.
> ca ne devrais pas redemander le mdp strictement à chaque fois ?
tu peux essayer de désactiver les cookies mais la plupart des sites exploitant cette fonctionnalité vont couiner... et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de chaque message, ça te gonflerait assez vite, non ?
amha y a pas de cookies en jeux, mais je crois que je comprends le principe :-) si il y avait plusieurs page et que le navigateur ne retenais pas du tout le mdp, il le redemanderais à chaque clic :-)
"don't put your PC out of the window, put windows out of your PC" "petit Free qui devient grand, gêne les requins blancs"
rm
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai, mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de purger ce type de mot de passe mis en cache... Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache (en tout cas l'option "Save Password Protected Pages" ne sert pas à cela dans Opera) De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
@+ -- rm
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai,
mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de
purger ce type de mot de passe mis en cache...
Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache
(en tout cas l'option "Save Password Protected Pages" ne sert pas à cela
dans Opera)
De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)
donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
http://biocer.fr/adherents/
je peux pas te donner de mdp d'essai, mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de purger ce type de mot de passe mis en cache... Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache (en tout cas l'option "Save Password Protected Pages" ne sert pas à cela dans Opera) De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
@+ -- rm
Thomas
In article (Dans l'article) , rm wrote (écrivait) :
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
> http://biocer.fr/adherents/ > > je peux pas te donner de mdp d'essai, > mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
c'est ca
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de purger ce type de mot de passe mis en cache... Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache (en tout cas l'option "Save Password Protected Pages" ne sert pas à cela dans Opera)
alors c'est quoi la difference ? parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il redemande ! (je viens de voir ca avec icab)
De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de ne pas mettre le mdp en cache ?
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
hein ? ben si, c'est bien les clients qui choisissent de mettre le mdp en cache, non ? c'est pas le serveur ?
"don't put your PC out of the window, put windows out of your PC" "petit Free qui devient grand, gêne les requins blancs"
In article (Dans l'article) <1rev69clxlf2k.dlg@foxmail.free.fr>,
rm <ramon@tffp.invalid> wrote (écrivait) :
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
> http://biocer.fr/adherents/
>
> je peux pas te donner de mdp d'essai,
> mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
c'est ca
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de
purger ce type de mot de passe mis en cache...
Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache
(en tout cas l'option "Save Password Protected Pages" ne sert pas à cela
dans Opera)
alors c'est quoi la difference ?
parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il
redemande ! (je viens de voir ca avec icab)
De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de
ne pas mettre le mdp en cache ?
donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...
hein ?
ben si, c'est bien les clients qui choisissent de mettre le mdp en
cache, non ? c'est pas le serveur ?
In article (Dans l'article) , rm wrote (écrivait) :
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :
> http://biocer.fr/adherents/ > > je peux pas te donner de mdp d'essai, > mais c'est pour que tu vois de quel type de mdp il s'agit,
une protection par *.htaccess ?
c'est ca
Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de purger ce type de mot de passe mis en cache... Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache (en tout cas l'option "Save Password Protected Pages" ne sert pas à cela dans Opera)
alors c'est quoi la difference ? parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il redemande ! (je viens de voir ca avec icab)
De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de ne pas mettre le mdp en cache ?
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
hein ? ben si, c'est bien les clients qui choisissent de mettre le mdp en cache, non ? c'est pas le serveur ?
"don't put your PC out of the window, put windows out of your PC" "petit Free qui devient grand, gêne les requins blancs"
rm
Le Thu, 18 May 2006 02:43:38 +0200, Thomas a écrit :
parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il redemande ! (je viens de voir ca avec icab)
Ah ?
De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de ne pas mettre le mdp en cache ?
Je ne sais pas si c'est possible pour le .htaccess de disposer d'une directive comme en http/1.1
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
hein ? ben si, c'est bien les clients qui choisissent de mettre le mdp en cache, non ? c'est pas le serveur ?
Le Thu, 18 May 2006 02:43:38 +0200, Thomas a écrit :
parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il
redemande ! (je viens de voir ca avec icab)
Ah ?
De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de
ne pas mettre le mdp en cache ?
Je ne sais pas si c'est possible pour le .htaccess de disposer d'une
directive comme en http/1.1
donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...
hein ?
ben si, c'est bien les clients qui choisissent de mettre le mdp en
cache, non ? c'est pas le serveur ?
Le Thu, 18 May 2006 02:43:38 +0200, Thomas a écrit :
parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il redemande ! (je viens de voir ca avec icab)
Ah ?
De la même manière, rien ne dit que coté serveur, il soit possible d'empècher cette mise en cache (voir doc apache ?)
tu veux dire, un "code" pour que le serveur web demande au navigateur de ne pas mettre le mdp en cache ?
Je ne sais pas si c'est possible pour le .htaccess de disposer d'une directive comme en http/1.1
donc il te faudra probablement trouver un autre moyen de contrôle d'accès si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir avec les clients...
hein ? ben si, c'est bien les clients qui choisissent de mettre le mdp en cache, non ? c'est pas le serveur ?