Salut,
Je suis sur une application full Ajax et j'aimerais avoir votre avis sur la sécurité de celle-ci, en particulier au niveau des transferts des mots de passe.
J'ai une table User dont un champ pwd (varchar de 32) qui contient les mot de passe de mes tuples, les valeurs de ce champ sont cryptées en md5.
Pour le login de l'application, je fais une requête Ajax vers une page php d'authentification qui envoie le pseudo et le mot de passe de l'utilisateur (en POST). Une fois les variables reçues par la page d'authentification, j'effectue une requête sql en cryptant au préalable le mot de passe en md5.
Voila ma question est donc la suivante, est-ce sécurisé?
Dans ma console firebug je vois bien mes requêtes Ajax ainsi que les valeurs de mes variables. Ne devrais-je pas crypter en md5 au niveau du javascript? Cela changerait-il quelque chose?
Vous l'auriez compris, je suis un peu perdu. Un peu d'éclaircissement me serait bien utile.
Je suis sur une application full Ajax et j'aimerais avoir votre avis sur la sécurité de celle-ci, en particulier au niveau des transferts des mots de passe.
J'ai une table User dont un champ pwd (varchar de 32) qui contient les mot de passe de mes tuples, les valeurs de ce champ sont cryptées en md5.
Pour le login de l'application, je fais une requête Ajax vers une page php d'authentification qui envoie le pseudo et le mot de passe de l'utilisateur (en POST). Une fois les variables reçues par la page d'authentification, j'effectue une requête sql en cryptant au préalable le mot de passe en md5.
Voila ma question est donc la suivante, est-ce sécurisé?
Dans ma console firebug je vois bien mes requêtes Ajax ainsi que les valeurs de mes variables. Ne devrais-je pas crypter en md5 au niveau du javascript? Cela changerait-il quelque chose?
Vous l'auriez compris, je suis un peu perdu. Un peu d'éclaircissement me serait bien utile.