IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Aide : préfixe pour mot de passe MD5 [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2012
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2012
    Messages : 7
    Points : 8
    Points
    8
    Par défaut Aide : préfixe pour mot de passe MD5
    Bonsoir !

    Etant un petit amateur dans le langage PHP, je me permet de poser ma question ici sur ce forum, en espérant recevoir une réponse qui pourra m'aider

    Voilà, j'ai une table membre dans ma base de donnée MySQL : id, login, pass (enfin rien de compliquer)

    Les mots de passe sont cryptés en MD5. Je voudrais que vienne se rajouter un préfixe par défaut lors de la connexion (je n'ai pas besoin d'inscription, en gros le 'pass' dans la table est déjà crypté avec un préfixe MD5 que j'ai ajouté à la main directement, seulement je dois rajouter le préfixe avant mon mot de passe quand je suis sur ma page internet pour qu'il soit correcte).

    J'ai repéré cet endroit dans mon formulaire de connexion, mais je ne sais quoi toucher ou ajouter pour qu'un préfixe MD5 soit pris en compte lors de la connexion (si le préfixe est "boom" qu'on ait pas à taper "boommonmotdepasse" mais seulement "monmotdepasse")

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
     $sql = 'SELECT count(*) FROM membre WHERE login="'.mysql_escape_string($_POST['login']).'" AND pass_md5="'.mysql_escape_string(md5($_POST['pass'])).'"';
    Merci d'avance pour vos réponses ! Bonne soirée.

    Robin.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,
    de ce genre ?
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
     AND pass_md5="'.mysql_escape_string(md5('boom'.$_POST['pass'])).'"'

  3. #3
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Points : 1 031
    Points
    1 031
    Par défaut
    salut , je me demande sur le plan efficacité qu'est ce que ca vaut ?

  4. #4
    Futur Membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2012
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2012
    Messages : 7
    Points : 8
    Points
    8
    Par défaut
    Merci beaucoup ça fonctionne à merveille

    Au niveau de l’efficacité, je ne sais pas (j'avais besoin qu'il y ait un préfixe pour une raison très spécial, rien a voir avec la sécurité c'est pour moi même )

    Encore merci !

  5. #5
    Membre éprouvé Avatar de redoran
    Homme Profil pro
    Développeur-Amateur
    Inscrit en
    Juin 2010
    Messages
    1 346
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Algérie

    Informations professionnelles :
    Activité : Développeur-Amateur
    Secteur : Santé

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 346
    Points : 1 031
    Points
    1 031
    Par défaut
    salut ; justement je cherché la meilleur façon de protégé ces données ( sécurité applicative...) , fait un tour sur https://code.google.com/p/owasptop10...0%20French.pdf

    pour la protection et a titre d'information ( texte repris intégralement Guillaume Harry):
    .....Il ne faut pas utiliser d’algorithme de chiffrement ou de hachage faible, tels que MD5 ou SHA1 ni tenter de créer son propre algorithme. Il faut utiliser des algorithmes reconnus et éprouvés tels AES-256, RSA et SHA-256. Pour des raisons de capacité de calcul, l’ANSSI recommande que la taille minimale des clés symétriques utilisées jusqu’en 2020 soit de 100 bits et de 128 bits au-delà de 2020......

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Besoin d'aide pour mot de passe
    Par bil_home dans le forum IHM
    Réponses: 3
    Dernier message: 28/05/2010, 10h17
  2. une aide sur le mot de passe pour VB6
    Par aminepop dans le forum VB 6 et antérieur
    Réponses: 20
    Dernier message: 12/07/2008, 16h16
  3. Aide pour mot de passe
    Par NEC14 dans le forum Macros et VBA Excel
    Réponses: 7
    Dernier message: 10/01/2008, 11h10
  4. [Sécurité] Codage mot de passe md5
    Par tilou dans le forum Langage
    Réponses: 6
    Dernier message: 12/04/2006, 11h55
  5. Cacher encryptage mot de passe MD5
    Par cirdec dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 21/02/2006, 20h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo