Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

memorisation des mdp

7 réponses
Avatar
Thomas
bonjour :-)


j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
(jusqu'à ce qu'on ferme le navigateur, je crois)

c'est normal ?
ca ne devrais pas redemander le mdp strictement à chaque fois ?

--
http://tDeContes.hd.free.fr/divers/emploi/
http://palestine-hn.org/
http://www.aapel.org/bdp/BLpas_concerne.html

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"

7 réponses

Avatar
Fabien LE LEZ
On Wed, 17 May 2006 00:31:57 +0200, Thomas
:

j'ai remarqué, avec plusieurs navigateurs,



Lesquels ?

que quand on tape un mdp



Où ?
Avatar
Thomas
In article (Dans l'article)
,
Fabien LE LEZ wrote (écrivait) :

On Wed, 17 May 2006 00:31:57 +0200, Thomas
:

>j'ai remarqué, avec plusieurs navigateurs,

Lesquels ?



safari, icab


>que quand on tape un mdp

Où ?



http://biocer.fr/adherents/

--
http://tDeContes.hd.free.fr/divers/emploi/
http://palestine-hn.org/
http://www.aapel.org/bdp/BLpas_concerne.html

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"
Avatar
rm
Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :

bonjour :-)



salut,

j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
(jusqu'à ce qu'on ferme le navigateur, je crois)

c'est normal ?



tout dépend de quel mot de passe il s'agit ?
pour ceux stockés dans les cookies de session, expirant après durée limitée
ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien
de déconnexion (banque, webmail...), oui, ça parait normal.

ca ne devrais pas redemander le mdp strictement à chaque fois ?



tu peux essayer de désactiver les cookies mais la plupart des sites
exploitant cette fonctionnalité vont couiner...
et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de
chaque message, ça te gonflerait assez vite, non ?

Pour les mots de passe protégeant les certificats numériques personnels,
aussi, certains navigateurs disposent d'un réglage de durée de vie (à
chaque nouvelle page, toutes les x minutes, durant toute la session...)

@+
--
rm
Avatar
Thomas
In article (Dans l'article) ,
rm wrote (écrivait) :

Le Wed, 17 May 2006 00:31:57 +0200, Thomas a écrit :

> bonjour :-)

salut,

> j'ai remarqué, avec plusieurs navigateurs, que quand on tape un mdp sans
> demander à ce qu'il soit mémorisé, il est memorisé un peu quand meme
> (jusqu'à ce qu'on ferme le navigateur, je crois)
>
> c'est normal ?

tout dépend de quel mot de passe il s'agit ?



http://biocer.fr/adherents/

je peux pas te donner de mdp d'essai,
mais c'est pour que tu vois de quel type de mdp il s'agit,
et pour l'instant il n'y a qu'une seule page derriere

ce que j'aurais aimé, c'est que ca redemande le mdp quand : on sors, et
qu'on rentre à nouveau


pour ceux stockés dans les cookies de session, expirant après durée limitée
ou sinon, comme tu le dis, à la fermeture du navigateur ou action sur lien
de déconnexion (banque, webmail...), oui, ça parait normal.

> ca ne devrais pas redemander le mdp strictement à chaque fois ?

tu peux essayer de désactiver les cookies mais la plupart des sites
exploitant cette fonctionnalité vont couiner...
et si truc-mail te redemandait ton mot de passe à la lecture ou l'envoi de
chaque message, ça te gonflerait assez vite, non ?



amha y a pas de cookies en jeux, mais je crois que je comprends le
principe :-)
si il y avait plusieurs page et que le navigateur ne retenais pas du
tout le mdp, il le redemanderais à chaque clic :-)

--
http://tDeContes.hd.free.fr/divers/emploi/
http://palestine-hn.org/
http://www.aapel.org/bdp/BLpas_concerne.html

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"
Avatar
rm
Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :

http://biocer.fr/adherents/

je peux pas te donner de mdp d'essai,
mais c'est pour que tu vois de quel type de mdp il s'agit,



une protection par *.htaccess ?

Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de
purger ce type de mot de passe mis en cache...
Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache
(en tout cas l'option "Save Password Protected Pages" ne sert pas à cela
dans Opera)
De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)

donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...

@+
--
rm
Avatar
Thomas
In article (Dans l'article) ,
rm wrote (écrivait) :

Le Wed, 17 May 2006 15:44:15 +0200, Thomas a écrit :

> http://biocer.fr/adherents/
>
> je peux pas te donner de mdp d'essai,
> mais c'est pour que tu vois de quel type de mdp il s'agit,

une protection par *.htaccess ?



c'est ca


Les navigateurs Opera et Firefox (et sûrement les tiens) permettent de
purger ce type de mot de passe mis en cache...
Je ne pense pas qu'ils aient une fonction pour empècher la mise en cache
(en tout cas l'option "Save Password Protected Pages" ne sert pas à cela
dans Opera)



alors c'est quoi la difference ?
parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il
redemande ! (je viens de voir ca avec icab)

De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)



tu veux dire, un "code" pour que le serveur web demande au navigateur de
ne pas mettre le mdp en cache ?


donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...



hein ?
ben si, c'est bien les clients qui choisissent de mettre le mdp en
cache, non ? c'est pas le serveur ?

--
http://tDeContes.hd.free.fr/divers/emploi/
http://palestine-hn.org/
http://www.aapel.org/bdp/BLpas_concerne.html

"don't put your PC out of the window, put windows out of your PC"
"petit Free qui devient grand, gêne les requins blancs"
Avatar
rm
Le Thu, 18 May 2006 02:43:38 +0200, Thomas a écrit :

parce qu'effectivement il ne suffit pas de fermer et rouvrir pour qu'il
redemande ! (je viens de voir ca avec icab)



Ah ?

De la même manière, rien ne dit que coté serveur, il soit possible
d'empècher cette mise en cache (voir doc apache ?)



tu veux dire, un "code" pour que le serveur web demande au navigateur de
ne pas mettre le mdp en cache ?



Je ne sais pas si c'est possible pour le .htaccess de disposer d'une
directive comme en http/1.1

donc il te faudra probablement trouver un autre moyen de contrôle d'accès
si tu souhaites cette fonctionnalité qui n'a je pense plus tellement à voir
avec les clients...



hein ?
ben si, c'est bien les clients qui choisissent de mettre le mdp en
cache, non ? c'est pas le serveur ?



Voir http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9.1

@+
--
rm