Le problème de base auquel tous les développeurs sont confrontés : Chaque fois que l'utilisateur soumet le formulaire, le mot de passe est envoyé via le réseau et il doit être protégé. Le site pour lequel je développe n'a pas de HTTPS. Le propriétaire ne veut pas acheter de certificat SSL et n'est pas intéressé par un certificat auto-signé. Je veux donc protéger le mot de passe envoyé via HTTP en utilisant Javascript lors de la soumission du formulaire.
Aux fervents supporters : http://stackoverflow.com/questions/1582894/how-to-send-password-securely-over-http NE DONNE PAS de solution raisonnable et je suis dans une autre situation.
Si j'utilise MD5, on peut inverser cette chaîne de mots de passe. Qu'en est-il du nonce/HMAC ? Y a-t-il une bibliothèque Javascript disponible pour cela ? Ou bien avez-vous des suggestions/indications pour y remédier ? Merci d'avance !