IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

coder les mots de passe des membres ou pas ?


Sujet :

Sécurité

  1. #1
    Invité
    Invité(e)
    Par défaut coder les mots de passe des membres ou pas ?
    Salut, dans un site communautaire, que faut-il faire à propos des mots de passe des membres? faut-il les coder avant de les enregistrer dans la base de données ou bien? si oui,
    1: quelle technique utiliser pour les coder?
    2: s'ils sont codés par exemple avec md5, comment les retrouver au cas où l'utilisateur a perdu son mot de passe?
    3: est-ce vraiment nécessaire de les coder?

    J'ai besoin de vos avis chers amis... merci!
    Dernière modification par 12monkeys ; 26/07/2011 à 22h48. Motif: déplacement

  2. #2
    Membre éclairé Avatar de Spoutnik
    Homme Profil pro
    Inscrit en
    Octobre 2003
    Messages
    672
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 672
    Points : 781
    Points
    781
    Par défaut
    Salut,

    Citation Envoyé par logarithme-galiléen Voir le message
    faut-il les coder avant de les enregistrer dans la base de données ou bien? si oui,
    Il faut les coder avant de les engeristrer!
    Citation Envoyé par logarithme-galiléen Voir le message
    1: quelle technique utiliser pour les coder?
    MD5 + sel permet de ne pas pourvoir les "decrypter" même avec une attaque par dictionnaire.
    Citation Envoyé par logarithme-galiléen Voir le message
    2: s'ils sont codés par exemple avec md5, comment les retrouver au cas où l'utilisateur a perdu son mot de passe?
    Tu les retrouve pas ;-) Tu en donne un nouveau! Par exemple, tu lui envoie un lien avec une clef unique pour quíl arrive sur un formulaire. Sur ce formulaire, tu lui permet de changer son mot de passe. A aucun moment tu n'a eu son mot de passe à transiter par ta base de données en clair.
    Citation Envoyé par logarithme-galiléen Voir le message
    3: est-ce vraiment nécessaire de les coder?
    Oui!
    Il y a quelques mois, sony s'est fait piraté sa base de données avec des mots de passes en clair ... La plupart des gens mettent le même mot de passe sur tous leurs accès, résultat les pirates ont potentiellement accès aux boites mails et autres infos personnelles de tous les membres de la base ... parceque les MDP n'étaient pas "cryptés".

    ++
    Two beer or not two beer. (Shakesbeer)
    Question technique par MP => poubelle!

  3. #3
    Invité
    Invité(e)
    Par défaut
    Salut Spoutnik et merci encore pour ces petites précisions...
    Dernière modification par 12monkeys ; 29/07/2011 à 23h28. Motif: bouton résolu

  4. #4
    Membre éprouvé

    Homme Profil pro
    Inscrit en
    Décembre 2009
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 27
    Points : 936
    Points
    936
    Par défaut
    Deux petites précisions.

    Lorsque l'on parle de MD5, SHA1 ,etc. il s'agit de hachage cryptographique et non de codage.

    Plus important, évite d'utiliser le MD5 ou le SHA1, préfère le SHA256. Si tu n'as le choix qu'entre le MD5 et le SHA1, utilise le SHA1 !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [JAVA] Comment modifier les mots de passes des connexions?
    Par dessinateurttuyen dans le forum SDK
    Réponses: 2
    Dernier message: 15/11/2011, 15h10
  2. Mémoriser les mot de passe des formulaires Web
    Par ddubois dans le forum Langage
    Réponses: 2
    Dernier message: 11/06/2011, 10h41
  3. [MySQL] Coder les mots de passe
    Par TaleMaker dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 19/11/2009, 20h08
  4. Réponses: 4
    Dernier message: 03/05/2007, 11h28
  5. Réponses: 2
    Dernier message: 21/03/2007, 16h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo