Précédent   Forum des professionnels en informatique > Bases de données > MySQL > SQL Procédural
SQL Procédural Forum d'entraide sur les triggers, les procédures stockées et les fonctions en MySQL
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 23/06/2006, 17h50   #1
Membre Expert
 
Avatar de Janitrix
 
Inscription : octobre 2005
Messages : 3 398
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 3 398
Points : 2 331
Points : 2 331
Par défaut [MySQL][Conseil]Crypter ou non?

Salut à tous. Je suis en train de faire un site en php avec une base de donnée MySQL. J'ai créer une table 'accounts' qui contient les nom d'utilisateurs, les mots de passe des membres. J'ai choisis, par mesure de sécurité de crypter les 2 champs avec md5.Pas de probleme jusque la. Le membre peut poster des messages sur un forum et des commentaires sur les news... Mais je souhaite que l'utilisateur puisse modifier son pseudonyme et que tous les endroits qui font référence à ce nom ( donc dans ton ses posts sur le forum par ex.), le changement sois pris en compte... pour ce faire, j'ai créer un champ user_id qui lui ne change JAMAIS, et qui permet de retrouvez le nom d'utilisateur. Probleme : il me sort le hach md5 du pseudo, tout a fait normal, mais ce n'est pas ce que je veux.
Je me demande donc si cela vaut la peine de hacher le pseudonyme (ou nom d'utilisateur si vous préférez), sachant qu'on ne peut plus alors avoir un site encore plus dynamique...
Qu'en pensez-vous? Plus de sécurité, ou plus de dynamique ?
Merci.
Janitrix est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/06/2006, 18h24   #2
Membre chevronné
 
Avatar de stunti
 
Inscription : mai 2006
Messages : 521
Détails du profil
Informations personnelles :
Âge : 33

Informations forums :
Inscription : mai 2006
Messages : 521
Points : 602
Points : 602
Crypter un pseudo ne sert a rien.
Il s'agit justment d'un identifiant plublic contrairement a un mot de passe qui est un identifiant prive.

Et tu ne pourra jamais decrypter ce qui a ete encrypte avec md5
__________________
If it's not broken, don't fix it.
BiliBa Built on top of Zend Framework
stunti est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/06/2006, 18h42   #3
Expert Confirmé
 
Avatar de Maxoo
 
Maxime Pasquier
Expert PHP
Inscription : novembre 2004
Messages : 2 126
Détails du profil
Informations personnelles :
Nom : Maxime Pasquier
Âge : 28
Localisation : France, Loire Atlantique (Pays de la Loire)

Informations professionnelles :
Activité : Expert PHP
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : novembre 2004
Messages : 2 126
Points : 2 602
Points : 2 602
tu fais ta table avec un id autoincrement, un pseudo et un mdp.

tu te sers tu pseudo + mdp pour le login, du id pour stocker les post dans une BDD et a chaque fois tu affiche le pseudo en fonction de l'id.
__________________
Pour une bien meilleur lisibilité, utilisez la balise [code], c'est le [#] dans votre éditeur.
Mon espace Développez : mes Créations.


Rencontre & Carte des Membres de Developpez.com, version 3.0
Maxoo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/06/2006, 22h35   #4
Membre Expert
 
Avatar de Janitrix
 
Inscription : octobre 2005
Messages : 3 398
Détails du profil
Informations forums :
Inscription : octobre 2005
Messages : 3 398
Points : 2 331
Points : 2 331
Citation:
tu fais ta table avec un id autoincrement, un pseudo et un mdp.

tu te sers tu pseudo + mdp pour le login, du id pour stocker les post dans une BDD et a chaque fois tu affiche le pseudo en fonction de l'id.
C'est exactement ce que je fais, seulement, il m'affiche le hash du pseudo puisque je le crypte...
bon ok merci. je laisse tomber le cryptage du pseudo...
Merci !
Janitrix est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h37.


 
 
 
 
Partenaires

Hébergement Web