Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 08/10/2007, 19h01   #1
Membre régulier
 
Inscription : mai 2007
Messages : 144
Détails du profil
Informations forums :
Inscription : mai 2007
Messages : 144
Points : 78
Points : 78
Par défaut [Securité] Mots de passe et casse

Bonjour,

Quelle approche adopter pour la gestion des mots de passe cryptés ?

Est-il conseillé de convertir tous les mots de passe en minuscules avant leur cryptage MD5 (pour par exemple ensuite les stocker dans une BD), ou alors faut-il laisser la possibilité de différencier majuscules/minuscules à l'utilisateur ?

Bref, de manière générale, quelle approche priviliégiez-vous pour stocker/gérer les mots de passe utilisateurs ?

Merci pour votre aide,
Evocatii
Evocatii est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/10/2007, 21h05   #2
Membre du Club
 
Inscription : février 2006
Messages : 134
Détails du profil
Informations personnelles :
Localisation : France, Gironde (Aquitaine)

Informations forums :
Inscription : février 2006
Messages : 134
Points : 48
Points : 48
niveau login:
- je pense qu'il vaut mieux etre insensible a la casse, car ca peut embrouyer l'ulisateur. Il faut prendre en compte si tes futures utilisateurs feront la difference entre Bob et bob.
-niveau mot de passe:
si tu autorise les miniscules et majuscules, tu multiplies quasiment par deux les combinaison demot de passe. Donc plus de securité.
mikebranque est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/10/2007, 22h17   #3
Membre Expert
 
Inscription : octobre 2002
Messages : 1 141
Détails du profil
Informations personnelles :
Âge : 32
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : octobre 2002
Messages : 1 141
Points : 1 204
Points : 1 204
Envoyer un message via MSN à Raideman
Ben comme d'habitude pour ce genre de questions, je dirai que celà dépend du projet et du degré de sécurité éxigé. Il n'y a pas longtemps d'ailleurs, il y a avait un sujet ici pour une personne qui cherchait une sécurité poussée sur ses mots de passe (à l'aide de hash sha et de grain de sel il me semble).

Ceci dit, pour la plupart des projets que j'approche en général, je fais du md5 en tenant compte de la casse ou même parfois directement dans la bdd (dans le cadre intranet où les utilisateurs pomment tout le temps leur mot de passe et que les admin du site veulenet une vue directe sur les mdp).
Raideman est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 22h08.


 
 
 
 
Partenaires

Hébergement Web