• [^] # Re: Pas si con que ça quand même

    Posté par (site web personnel) . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 3.

    Si on prend un algo simple du style : quand j'appuie sur 1 ça écrit 2 dans le champs hidden, 2 donne 3 etc..., tu peux faire en sorte que le serveur génère un alogorithme JS propre à la session (un coup 2 donne 4, 3 donne 6 etc...) Il n'y a que le serveur qui le connait et qui saura le décoder. Alors ok, après les algos de cryptage ont des signatures et tu peux facilement trouver de quel algo il s'agit...
    La c'est un argument qui tue : je ne vois pas du tout comment je pourrai contourner ce systeme, donc il est pas mal... J'espere qu'ils y ont pensé.
    Reste mon confort, mais ca c'est pas grave du tout.
    (reste aussi qu'il vaut mieux etre dans un endroit calme sans personne, car l'ecran est visible de partout...)