Site cora PB d' entée

Des problèmes qui n'en sont plus
Répondre
niaveb
Salamandre
Messages : 45
Inscription : 26 juin 2004, 12:22

Site cora PB d' entée

Message par niaveb »

Bonjour à tous

Je veux utiliser le site www.cora.fr pour consulter mon espace carte.
Je dois pour cela entrer le No de client puis un code. Ca se passe sans aucun problème avec IE mais avec Mozilla, impossible.
Affichage du message
Afin de profiter de tous les services de notre site, votre navigateur doit accepter les «cookies»(*) et le «JavaScript»
J’ ai autorisé les cookies du site mais toujours rien. Quant au javaScript, je patauge.

Merci à ceux qui me donneront la clé du pb
Windows vista premium - Numericable 30Mo
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Je ne trouve pas où est la redirection. Pas sur https://www.transcred.com/sofgate.asp?q ... 0=LISTCONT puisqu'hors frame on peut y accéder...

Je te conseille d'écrire au Webmaster car visiblement il y a un problème dans son code de détection :wink:
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

j'ai essayer mais comme je n'est pas de carte je ne peux pas rentré sur leur site...

Mais je pense qu'en fait il utilise du code javascript spécifique à internet explorer, cela doit être pour cela que cela ne marche pas...

Le mieux c'est leur ecrire en leur demandant comme un utilisateur de mozilla peux faire.


Par contre je trouve que c'est plutot dangueureux leur site, car quand j'y suis aller firefox ma dit qu'il utiliser un criptage faible, donc plus facilement piratable. Ce qui ne met pas forcement les donner vraiment à l'abrit, en sachant que la carte peux servire de carte de payement...

PS: Tu as bien activer les cookies et le javascripte...
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Non, le problème vient avant !
Sur la page http://www.cora.fr/cartecora/index.htm, clique sur "espace carte" tout en bas en tout petit, et tu verra ce qui se passe, bien avant de demander ton code :wink:
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

j'ai rien vue... que je clic sur l'espace carte à gauche ou à droit chez moi cela s'ouvre bien, j'ai la 0.9fr test
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Moi j'ai bien une erreur :
Nous ne pouvons donner suite à votre demande.

Afin de profiter de tous les services de notre site, votre navigateur doit accepter les «cookies»(*) et le «JavaScript».

Pour ce faire, vous devez modifier le niveau de sécurité de la zone Internet de votre navigateur.

(*) Un «cookie» est un fichier de texte qu'un site web peut envoyer à votre navigateur, qui peut alors le stocker sur votre système.
Les «cookies» ne peuvent pas exécuter de programmes ou introduire des virus sur votre ordinateur. Ils vous sont attribués de façon unique et peuvent seulement être lus par un serveur Web du domaine qui a émis le «cookie» à votre intention.
Vous pouvez configurer votre navigateur pour vous informer quand vous recevez un «cookie», vous donnant la possibilité de décider de l'accepter ou non.

Notre site web utilise des «cookies» pour les buts suivants :
1) Faciliter la navigation de l'internaute sur notre site.
2) Témoin de connexion.
Aucune information personnelle n'est conservée.
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

J'ai trouver, c'est encore les grand idée de sécuriter à la microsoft cela.

Il faut autoriser les cookie ne veant pas du site d'orrigine...

outil/option/cookies

et décocher pour le site web d'origine seulement.


Gestion des cookie foireuse, criptage insufisant, et on peux utiliser la carte pour des payment ou des credi :

Je déconseille fortement au personne chez cora d'aller sur le site...
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Message par calimo »

Ouuuuh !!! :shock:
Ça mérite un mail (d'insultes :wink:) ça c'est tout simplement inadmissible :evil:
Bravo pour avoir trouvé :wink: :lol:

Conseil à niaveb : n'active pas les cookies sur autre chose que les sites web d'origine, c'est le meilleur moyen pour te chopper des cochoneries, et c'est la 1è fois que ça me pose un problème depuis que j'utilise cette option !
chBok
Iguane
Messages : 991
Inscription : 17 oct. 2003, 19:17

Message par chBok »

Sous Mozilla 1.6, j'ai juste la fenêtre classique d'entrée dans un espace SSL (lien https...), mais j'arrive bien sur la page demandant mon n° de carte (que je n'ai pas 8) ) et mon mot de passe, le submit du formulaire fonctionne si je tape n'importe quoi.
niaveb
Salamandre
Messages : 45
Inscription : 26 juin 2004, 12:22

Message par niaveb »

Merci pour les mises en garde.
Une question de débutant: Peut-on avoir accès aux données si on n' a pas le No de client (pas de carte) et le mot de passe. Les 2 se trouvent sur la facture que je reçois tous les mois.
PS: C' est vrai qu' en autorisant tous les cookies ça marche
Windows vista premium - Numericable 30Mo
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

normalement non et c'est le but.

Mais si le site ne met pas en place des systéme de sécuriter sufisant, ce qui est le cas pour les banque et même la majoriter des site web, quand toi tu utilise tes code tu peux le faire en tout tranquiliter.

Mais quand la sécuriter baisse les chance qu'un pirate puisse récupérer les code en qestion augmente.

Si je ne me trompe pas il existe deux type de clé pour crypter les donner, la premiére est sur 48bit qui semble être celle utiliser par cora puisque c'est indiquer comme protection faible et la second c'est 128bit.

attention à vue d'oeuil la second semble uniquement un peux plus de 2 fois plus performante... Mais c'est une erreure, car pour connaitre la différence d'afficaciter il faut faire 2^128/2^48

soit environ : 1 million de milliard de milliard de fois plus efficace.

Donc sans être totalement parano, il est envisageable, même si cela reste extraimement rare qu'une personne puisse récupérer tes code d'acces quand tu effectue cette manipulation...
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 10 invités