Mot de passe
Author: Delachaussée F.
Visited 1788,
Followers 1,
Shared 0
Bonjour,
Ayant créer un site avec des pages sécurisé pour les utilisateurs. Mais je m'apperçois que les mots de passe enregistré dans la base de données enregistre les mot de passe en clair alors qu'il doivent être crypté.
J'ai essayé de modifer la page login et enregistrement pour pouvoir hacher le mot de passe mais impossible le code source est changer dès qu'on ouvre le logiciel!
Il est grand temps de faire quelque chose ! C'est une obligation légale.
Merci de faire le ce qu'il faut !!
Cordialement
Florian
Posted on the
Salut Florian,
Axel avait déjà signalé ce besoin :
https://helpcenter.websitex5.com/en/post/191067
@+, J.P.
Hello Florian,
Il ya déjà plus d'un an que j'ai posté des informations sur le sujet. avant que la loi soit en place...
Le mot de passe est en CLAIR dans la base de données.
Le mot de passe est en CLAIR dans le mail recu lorsque l'on perd son mot de passe.
Incomédia s'en fout...Ils ne font rien et disent que le produit est compatible RGPD.
c'est FAUX. le produit n'est pas RGPD Ready... ILS MENTENT
Le privacy by design n'est pas respecté par Incomédia.
Par contre faire une version avec des logos, des couleurs..ils savent faire... D'ailleurs savent ils faire autre chose... ????? et NOUS PAYONS CETTE MISE A JOUR qui n'apporte RIEN de plus sur l'OPERATIONNEL
Ils ont mis 2 mois pour corriger un probleme de "Strict_Mode" sur les bases de données... Plus rien n'a fonctionné pendant 2 mois sur la partie e-Commerce...
Incapable de corriger rapidement....
Tout le monde se plaint de la dernière version qui ne corrige aucun problème signalé avant... et même provoque des bugs sur des donctionnalités existantes ...
AU BOULOT INCOMEDIA, SI VOUS SAVEZ FAIRE !!!!!!
Cordialement
https://wsx5.afsoftware.fr
Bonjour,
Effectivement j'ai constaté aussi que les mots de passe sont en clair dans la base de données. Je trouve cela génant pour moi qui gère le site. Faites quelquechose SVP.
Personnellement, j'ai opté pour un an à l'option update mais je me demande si j'ai vraiment bien fait car les mises à jour successives, depuis la version 14 pro, ne m'ont rien apporté jusqu'à présent. Il y a des modifications majeures qui doivent être faites et il me semble que ce n'est pas le cas d'après ce que je lis.
Cordialement
Marcel
Author
Merci à tous d'avoir regardé mon message, particulièrement adressé à incomédia qui n'a rien fait après avoir répondu à Axel !
Sincèrement c'est tout de même la base de sécuriser les mots de passes !!
En plus il me semble que c'est dans les premiers cours de programmation qu'on voit ça !!!
Incomédia .... Il faut embaucher des gens capables !!!! et non des plaisantins !!!
Faite quelque chose .......
Il y a déjà longtemps j'ai posté cela.
https://helpcenter.websitex5.com/en/post/198395
Mais ce n'est toujours pas corrigé !!!
Update Protection ne sert que à avoir une nouvelle interface en couleur et un nouveau logo... Mais pas de corrections sérieuses!!!!!
Mais il faut aussi s'occuper des membres inscrits manuellement dans l'interface car le contenu se trouve ici: /res/access.inc.php
un exemple du contenu:
'***' => array(
'groups' => array('x0qp2qr2'),
'id' => '26dvt6eu',
'firstname' => 'zizou',
'lastname' => 'zizou',
'password' => 'password',
'email' => '***',
'page' => false
),
ALORS INCOMEDIA IL SERAIT TEMPS DE FAIRE LE NECESSAIRE !!!!!!!!!
WEBSITE N'EST PAS RGPD /GDPR Ready....
C'EST FAUX !!!!!!!!!!!!
PRIVACY BY DESIGN N'EST PAS RESPECTE
https://wsx5.afsoftware.fr
Bonjour!
Je vous confirme que cette question a déjà été signalé, mais je n'ai malheureusement pas de nouvelles. Avec les prochaines mises à jour du programme on va pouvoir mettre à disposition plus d'améliorations, et j'espère de pouvoir vous donner plus d'information concernent ce sujet tôt.
Merci, je vous souhaite une bonne journée.
Elisa,
J'ai alerté sur ce problème depuis plus d'un an !!!!!!!!!!!
Le problème du paiement après la confirmation de commende n'est toujours pas réglé.. depuis plusieurs années !!!!
Alors plus d'améliorations et de coorections, tout le monde attend !!!!!!!
et pas de la couleur ou nouveau logo...Cela n'a rien d'opérationnel pour nous, les clients
On paye pour avoir des CORRECTIONS
https://wsx5.afsoftware.fr
v2019.1.8.
Not fixed !!!
v2019.2.3
Not fixed !!!!