Bonjour,
Je voudrais sécuriser mes mots de passe de ma base de donnée. J'ai un champs MDP.
Je suis sur un serveur mutualisé et je ne peux changer de version Mysql.
J'ai a disposition seulement MD5 et Sha1. M'étant déjà fait 'Hack', je sais que les md5 c'est mauvais et sha1 pas mieux mais bon en X2 et avec du sel c'est correct. ( pleins de sites permettent de découvrir l'origine, ou des programmes)
Donc je voudrais savoir si un cryptage de ce genre permettait une sécurité optimale, ne pouvant le faire avec des sha256ou plus par exemples.
sha1(sha1($selfixe.$mdp.$seldiff) en gros ça revient à un mdp avec une 30ène de caractères de style ,;:^^124g...et le mdp de la personne et X2 sha1
J'ai testé sur des sites qui convertisses et ça ne trouve pas mais après ça dépend du matos que l'on a.
Donc si une personne avait une expérience dessus et pouvait essayer de trouver le code suivant ça me permettrait de jauger de la fiabilité:
2a3316323089a309dbef704a07470d4e585c97a2 = code simple a - de 10 lettres
et le 2ème:
b28e2491d133e4caf70cf71d6372f8468b0f9a4c = un peu moins de 30 avec des clefs, s'il n'est pas trouvé je donnerais les clefs, voir si c'est plus facile.
Merci le but c'est de vraiment avoir confiance la dessus.
Partager