logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: [1]
1  Général / Sondage pour le site / Re : Problème inscription + faille sécurité le: 02 Mars 2016 à 09:05:29
En effet je n'ai jamais eu l'intention d'être condescendant

Pour le captcha si j'ai remonté l'information c'est que j'ai vraiment galéré dessus (peut-être que j'ai vraiment pas eu de chance avec la séquence qui était particulièrement difficile à déchiffrer, surtout savoir si il fallait mettre des '0' ou 'O', 'S' ou '5', j'ai dû réussir à la 15ème tentative), et que je pense que c'est dommage de décourager certains nouveaux arrivants juste là-dessus.

Citation
Sinon juste pour info, on ne hashe pas les mots de passe, on les hache, mais c'est un détail d'orthographe .
En effet j'ai un peu mixé français/anglais

Merci pour vos réponses et votre accueil en tout cas :p!
2  Général / Sondage pour le site / Re : Problème inscription + faille sécurité le: 01 Mars 2016 à 10:33:46
Citation
... Mais je n'ai jamais lu nulle part que NC était un site sur la sécurité informatique. Quelqu'un peut m'éclairer ?
Un site où un grand nombre de challenges consiste à hacker des failles de sécurité est selon moi un site traitant de la sécurité car cela nous permet de voir où sont les éventuelles failles et donc comment les éviter.

Citation
Les mails d'inscription envoient le pass en clair, mais il n'est pas du tout gardé en clair en base. Il est évidemment chiffré
Merci lsd pour la réponse. Je me doutais bien qu'en base le mot de passe n'est pas en clair, mais l'avoir écrit en clair tout court, même dans un mail, ça présente des risques selon moi.
Sinon juste pour l'info, on ne chiffre pas les mots de passe, on les hashe, mais c'est un détail de langage .
3  Général / Sondage pour le site / Problème inscription + faille sécurité le: 29 Février 2016 à 20:44:58
Bonjour,
Je viens à l'instant de m'inscrire sur le site car un ami me l'a conseillé.

Pour tout dire, j'ai failli ne pas terminer l'inscription car je n'arrivais pas à renseigner le cryptogramme visuel. Je ne serai pas étonné que plus de 50% des gens qui veulent s'inscrire abandonnent à ce stade, du coup quelques conseils :
- Faites un cryptogramme plus court
- Ne mettez pas de 0 et O car on ne fait pas la différence
- Ne faites pas des 5 et des S qui ont exactement la même forme

Ca c'est pour si vous voulez avoir un peu plus de gens sur votre site...

À part ça j'ai reçu un mail de confirmation d'inscription, dans lequel mon mot de passe était renseigné en clair. Je trouve ça vraiment moyen pour un site sur la sécurité informatique, ça perd vachement en crédibilité!

Voili voilou, je vais à présent regarder de plus près ce que ce site propose d'intéressant
Pages: [1]