|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre régulier
![]() Inscription : janvier 2006 Messages : 675 ![]() |
Bonjour,
je voudrais savoir comment je peut faire pour crypter les mots de passe des utilisateurs en utilisant une base de donnée... |
|
|
00
|
|
|
#2 |
|
Membre éclairé
![]() Inscription : décembre 2003 Messages : 332 ![]() |
Tu peux utiliser le md5 (fais une recherche) afin de stocker le mot de passe en crypté dans ta bdd. Lorsque l'utilisateur se connecte, tu teste le mot de passe donné en le recryptant.
|
|
|
00
|
|
|
#3 |
|
Membre éprouvé
![]() Inscription : décembre 2005 Messages : 385 ![]() |
va voir du coté de la fontion md5()... et quelques recherches ne te feront surement pas de mal.
|
|
|
00
|
|
|
#4 |
|
Membre régulier
![]() Inscription : janvier 2006 Messages : 675 ![]() |
merci beaucoup
que pensez vous de la fonction crypt? on dit qu'on peut lui donner une valeur aléatoire pour plus de sécuriter encore.. |
|
|
00
|
|
|
#5 |
|
Membre actif
![]() Inscription : novembre 2003 Messages : 529 ![]() |
Bonjour,
Je me permets juste de dire que le cryptage MD5 n'est plus tout a fait sur, il serait préférable d'utiliser une fonction telle que le SHA 256 par exemple. http://fr.wikipedia.org/wiki/Md5 Voilà, en espérant que ça t'aide |
|
|
00
|
|
|
#6 |
|
Membre éprouvé
![]() Inscription : décembre 2005 Messages : 385 ![]() |
krfa1 > si tu veux parler des chinois qui ont réussi à trouver un algo premettant de diminuer la complexité de cassage du md5, sache que selon cet algo, il faudrait encore posseder un supercalculateur pour choper ton mot de passe crypté en md5.. donc je pense qu'on peut encore l'utiliser...
Cela dit, si tu parles d'autre chose, je suis tout à fait preneur... |
|
|
00
|
|
|
#7 |
|
Membre régulier
![]() Inscription : janvier 2006 Messages : 675 ![]() |
comment je fais si l'utilisateur a oublié son mot de passe et qu'il veut que je lui renvoi par mail?
|
|
|
00
|
|
|
#8 | |||
|
Membre actif
![]() Inscription : mai 2005 Messages : 147 ![]() |
le problème que je vois avec md5 (relatif à la qualité et à la détermination des attaquants potentiels) est qu'il y a tout un tas de méthodes sur le net pour retrouver un message en clair à partir d'un hash.
je pense notamment à un site qui a une interface à la google, il suffit de rentrer un hash et si ce dernier correspond à un texte en clair stocké dans la base de ce site c'est fichu (comme ça a déja été dit en ajoutant du sel ya plus de problème...d'où l'intérêt d'en mettre). Citation:
une méthode parmis tant d'autres : Code :
|
|||
|
|
00
|
|
|
#9 | |
|
Membre actif
![]() Inscription : novembre 2003 Messages : 529 ![]() |
Citation:
Et je pense franchement qu'une très grande partie des gens mette des mots de passe assez simple a retrouver (Là je fais honneur à notre très cher professeur d'informatique qui mettait des mots de passe du style choucroute... Maintenant si tous tes utilisateurs mette des caractères spéciaux, je pense qu'il n'y a pas de soucis... Et puis si tes données sont stockée dans une base de donnée, il faut pensé aussi qu'il y a la sécurité de la base ou de ton site à contourné avant même de trouver le password crypté... En espérant que cette fois c'est pas trop salé...
|
|
|
|
00
|
|
|
#10 | ||
|
Membre actif
![]() Inscription : mai 2005 Messages : 147 ![]() |
Citation:
Citation:
|
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com