IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Decrypter Mot de passe sha1


Sujet :

Langage PHP

  1. #1
    Débutant  
    Profil pro
    Inscrit en
    Juin 2013
    Messages
    1 225
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 225
    Points : 132
    Points
    132
    Par défaut Decrypter Mot de passe sha1
    Bonjour,

    J'ai fait un site avec un système d'authentification ou le mot de passe est codé en sha1 dans la bdd.
    Pour les utilisateurs, j'ai fait un formulaire ou il peuvent modifier leurs profil. Je souhaite afficher leurs mot de passe mais pas celui coder dans la base de donné. Je souhaite afficher le mot de passe décrypter. Comment on fait.

    Merci de votre aide

  2. #2
    Modérateur

    Avatar de kOrt3x
    Homme Profil pro
    Technicien Informatique/Webmaster
    Inscrit en
    Septembre 2006
    Messages
    3 650
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Nord (Nord Pas de Calais)

    Informations professionnelles :
    Activité : Technicien Informatique/Webmaster
    Secteur : Santé

    Informations forums :
    Inscription : Septembre 2006
    Messages : 3 650
    Points : 15 771
    Points
    15 771
    Par défaut
    On peut pas décrypter du sha1.
    La rubrique Mac
    Les cours & tutoriels Mac
    Critiques de Livres Mac & iOS
    FAQ Mac & iOS

    ________________________________________________________________________
    QuickEvent : Prise de rendez-vous rapide pour iPhone/iPad et iPod Touch (AppStore)
    Mon Livre sur AppleScript : AppleScript: L'essentiel du langage et de ses applications

  3. #3
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 418
    Points
    91 418
    Billets dans le blog
    20
    Par défaut
    On ne fait pas, tout simplement !
    Déjà, tu aurais pu te renseigner un minimum sur ce qu'est un cryptage, notamment sha1, tu aurais vite compris que ce n'est pas possible, c'est le B.A.BA...

    Ensuite, personne, y compris (surtout) l'administrateur du site ou qui que ce soit d'autre à part le possesseur du mot de passe, ne doit être en mesure de retrouver le mot de passe, c'est une question élémentaire de sécurité !
    Si l'utilisateur perd son mot de passe, on lui en recrée un, c'est tout.
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  4. #4
    Modératrice
    Avatar de Celira
    Femme Profil pro
    Développeuse PHP/Java
    Inscrit en
    Avril 2007
    Messages
    8 633
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Développeuse PHP/Java
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2007
    Messages : 8 633
    Points : 16 372
    Points
    16 372
    Par défaut
    sur les précédents.
    J'ajouterais qu'une interface de changement de mot de passe prend souvent l'ancien mot de passe en entrée, histoire de vérifier que c'est la bonne personne qui fait la demande.
    Sinon, n'importe quel crétin qui laisse sa session ouverte peut se faire changer son mot de passe par quelqu'un qui passe...
    Modératrice PHP
    Aucun navigateur ne propose d'extension boule-de-cristal : postez votre code et vos messages d'erreurs. (Rappel : "ça ne marche pas" n'est pas un message d'erreur)
    Cherchez un peu avant poser votre question : Cours et Tutoriels PHP - FAQ PHP - PDO une soupe et au lit !.

    Affichez votre code en couleurs : [CODE=php][/CODE] (bouton # de l'éditeur) et [C=php][/C]

  5. #5
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Sans parler du mail de confirmation de changement de password.
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  6. #6
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    2 choses:
    Soit vous souhaitez stoquer les mots de passe chiffrés
    Et vous utilisez des fonctions de chiffrages comme base64_encode et base64_decode
    Soit vous utilisez une bonne politique de gestion de mot de passe et vous enregistrez un "hash" du mot de passe: ainsi vous stoquer le resultat d'une fonction comme md5 ou sha1 sans connaitre l'original
    Et lorsque votre utilisateur envoi son mot de passe en clair, vous uilisez la meme fonction de hash pour verifier que le hash est identique

    note: pour sécuriser d'avantage: utliser un "sel" : c'est à dire plutot que de faire un hash de "mot de passe" vous faites un hash de "monSEL mot de passe"
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

Discussions similaires

  1. [PDO] Mot de passe SHA1 et PDO
    Par spawns dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 28/08/2014, 00h43
  2. crypté un mot de passe SHA1
    Par totot dans le forum Développement Web en Java
    Réponses: 0
    Dernier message: 05/04/2014, 19h12
  3. Mot de passe SHA1 SQL SERVER
    Par blackhox dans le forum Accès aux données
    Réponses: 2
    Dernier message: 16/01/2014, 11h40
  4. Mot de passe sha1 modifié apres edit
    Par pitu69 dans le forum MkFramework
    Réponses: 3
    Dernier message: 08/06/2013, 22h57
  5. decrypter mot de passe
    Par vodkline dans le forum Requêtes
    Réponses: 3
    Dernier message: 30/11/2012, 10h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo