IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PL/SQL Oracle Discussion :

Cryptage Password dba_users


Sujet :

PL/SQL Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre actif
    Homme Profil pro
    Développeur Java
    Inscrit en
    Avril 2012
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2012
    Messages : 48
    Par défaut Cryptage Password dba_users
    Salut Tout Le Monde
    je suis l'administrateur de la base de donnes je veut réaliser cette requête mais le password est crypté


    Code sql : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    SQL> select username from dba_users;
     
    USERNAME
    ------------------------------
    MGMT_VIEW
    SYS
    SYSTEM
    DBSNMP
    SYSMAN
    TEST
    OUSSAMA
    MARWEN
    OUTLN
    EXFSYS
    WMSYS
     
    USERNAME
    ------------------------------
    DIP
    TSMSYS
     
    13 ligne(s) sélectionnée(s).
     
    SQL> select * from dba_users where username='oussama' and password='oussama';
     
    aucune ligne sélectionnée

    quel est la solution

  2. #2
    Rédacteur

    Homme Profil pro
    Consultant / formateur Oracle et SQL Server
    Inscrit en
    Décembre 2002
    Messages
    3 462
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Consultant / formateur Oracle et SQL Server

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 462
    Par défaut
    Citation Envoyé par yazidi_marwen Voir le message
    quel est la solution
    Moi je dirais plutôt : quel est le problème ?
    Le mot de passe est crypté, c'est bien normal. Il est confidentiel, et seul son titulaire est censé le connaître.
    Donc le mot de passe en clair ne peut pas servir de critère de recherche.

  3. #3
    Membre chevronné
    Avatar de Bibeleuh
    Homme Profil pro
    Développeur
    Inscrit en
    Septembre 2010
    Messages
    209
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Développeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2010
    Messages : 209
    Par défaut
    Pourquoi as-tu besoin de te baser sur le mot de passe et ne fait pas uniquement :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT * FROM dba_users WHERE username='oussama'
    ?

  4. #4
    Expert confirmé Avatar de mnitu
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    5 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 5 611
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
     
    SQL*Plus: Release 10.2.0.4.0 - Production on Jeu. Mai 31 11:46:33 2012
     
    Copyright (c) 1982, 2007, Oracle.  All Rights Reserved.
     
     
    Connecté à :
    Oracle Database 10g Enterprise Edition Release 10.2.0.4.0 - 64bit Production
    With the Partitioning, OLAP, Data Mining and Real Application Testing options
     
    SQL> define _password = "none"
    SQL> column password new_value _password noprint
    SQL> set verify off
    SQL> select password from sys.dba_users where username = 'MNI';
     
     
     
     
    SQL> select count(*) from sys.dba_users where username = 'MNI' and password = '&_password';
     
      COUNT(*)
    ----------
             1

  5. #5
    Rédacteur

    Homme Profil pro
    Consultant / formateur Oracle et SQL Server
    Inscrit en
    Décembre 2002
    Messages
    3 462
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Consultant / formateur Oracle et SQL Server

    Informations forums :
    Inscription : Décembre 2002
    Messages : 3 462
    Par défaut
    Citation Envoyé par mnitu Voir le message
    ...
    ???
    Là encore, le critère sur le mot de passe ne sert strictement à rien.
    C'est comme si tu disais
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    select * from dba_users where username='MNI' 
    and password=(select password from dba_users where username='MNI');
    Et en passant (indépendamment de ta proposition), la colonne PASSWORD est vide en 11g. Il faut se reporter à SYS.USER$ si on veut jouer avec.

  6. #6
    Expert confirmé Avatar de mnitu
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    5 611
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 5 611
    Par défaut
    Citation Envoyé par Pomalaix Voir le message
    ???
    Là encore, le critère sur le mot de passe ne sert strictement à rien.
    ...
    C’est juste un exemple qui montre que le mot de passe crypté peut être manipulé : lu, utilisé dans des comparaisons, modifié, etc. Les autres intervenants ont déjà précisé qu’il n’est pas nécessaire pour identifier d’une manière unique l’enregistrement dans dba_users et je ne pense pas les avoir contredit.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Cryptage password pour login
    Par marycandy dans le forum Langage
    Réponses: 12
    Dernier message: 28/09/2010, 10h01
  2. cryptage password et bean spring
    Par jmmaugis dans le forum Sécurité
    Réponses: 2
    Dernier message: 10/10/2008, 12h04
  3. Cryptage du password en amont ?
    Par Tchupacabra dans le forum Sécurité
    Réponses: 9
    Dernier message: 09/12/2007, 11h41
  4. Cryptage password c++
    Par touys dans le forum C++
    Réponses: 18
    Dernier message: 03/05/2007, 22h16
  5. Algo Cryptage de password
    Par Ajite dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 10/04/2007, 20h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo