You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2007-11-28 17:30:06

ddalpont
Member
Registered: 2007-11-28
Posts: 4

pb de mot de passe visible

Bonjour a tous

  j'ai configuré glpi pour recuperer les donnees depuis ocsNG. Mais si je me place sur la page de config :

Administrateur->Configuration->Mode OCSNG

  et que je visualise le source de la page je trouve la ligne suivante :

  name="ocs_db_passwd" value="mon mot de passe en clair"

pas tres secure !

  A priori je ne pense pas qu'il ne faut pas preremplir ce mot de passe. Charge a l'utilisateur de le faire apprendre par son navigateur.

A+

ma version de glpi est la 0.68.3

Last edited by ddalpont (2007-11-28 17:31:55)

Offline

#2 2007-11-29 00:41:00

MoYo
GLPI - Lead
From: Poitiers
Registered: 2004-09-13
Posts: 14,513
Website

Re: pb de mot de passe visible

faut bien afficher les mots de passe.
si vous etes en https tout sniff de la connexion ne vous donnera pas le mot de passe.
Apres seuls les personnes ayant les droit de config peuvent voir ses infos...

au niveau secu on peux pas vraiment faire mieux tout en restant simple


MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI :    Support     Contribute     References     Freshmeat

Offline

#3 2007-11-29 10:01:37

ddalpont
Member
Registered: 2007-11-28
Posts: 4

Re: pb de mot de passe visible

Bonjour


     dans tout les cas il n'est jamais souhaitable qu'un champs password soit preremplie par le logiciel  : si je veux memoriser mon mon de passe , j'utilise le mechanisme de mon navigateur.

     il y a vraiment contradiction entre cacher le mot de passe dans le formulaire et le mettre en clair dans le source

     a mon avis il faut juste initialiser a zero ce champs et laisser le navigateur le preremplir.

A+

Offline

#4 2007-11-29 10:43:00

MoYo
GLPI - Lead
From: Poitiers
Registered: 2004-09-13
Posts: 14,513
Website

Re: pb de mot de passe visible

dans ce cas comment gérer les mots de passe vide ?


MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI :    Support     Contribute     References     Freshmeat

Offline

#5 2007-11-29 16:37:17

JMD
GLPI - Lead
Registered: 2004-09-13
Posts: 9,180
Website

Re: pb de mot de passe visible

Ou alors on impose les mots de passe non vides.

De toute façon un mot de passe vide....


JMD / Jean-Mathieu Doléans - Glpi-project.org - Association Indepnet
Apportez votre pierre au  projet GLPI   : Soutenir

Offline

#6 2007-11-29 18:14:59

MoYo
GLPI - Lead
From: Poitiers
Registered: 2004-09-13
Posts: 14,513
Website

Re: pb de mot de passe visible

bah il y en a... surtout chez MySQL et les distribs qui le package. pour un accès localo/local ca peux se comprendre.


MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI :    Support     Contribute     References     Freshmeat

Offline

#7 2007-11-29 21:06:45

MoYo
GLPI - Lead
From: Poitiers
Registered: 2004-09-13
Posts: 14,513
Website

Re: pb de mot de passe visible

j'ajoute un ticket mais pour le moment ca bouge pas a cause du freeze de la 0.7


MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI :    Support     Contribute     References     Freshmeat

Offline

#8 2007-11-29 21:08:01

MoYo
GLPI - Lead
From: Poitiers
Registered: 2004-09-13
Posts: 14,513
Website

Re: pb de mot de passe visible


MoYo - Julien Dombre - Association INDEPNET
Contribute to GLPI :    Support     Contribute     References     Freshmeat

Offline

Board footer

Powered by FluxBB