IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Cryptage et décryptage de mot de passe ?


Sujet :

PHP & Base de données

  1. #1
    Membre confirmé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2013
    Messages
    57
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bahamas

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Septembre 2013
    Messages : 57
    Par défaut Cryptage et décryptage de mot de passe ?
    Bonjour ma question est un peu ridicule mais ...
    Lors de l'inscription, le mot de passe que le membre rentre est automatiquement crypté en sha1 dans bdd

    Mais lorsque le membre aura perdu son mot de passe, il voudra la récupérer quand il fera la recherche dans la bdd,
    celle-ci va le lui renvoyé de manière crypté !

    Comment éviter cela ? faire une entre mdp normal et mdp crypté ? Aucun intérêt :s

  2. #2
    Expert confirmé
    Avatar de Watilin
    Homme Profil pro
    En recherche d'emploi
    Inscrit en
    Juin 2010
    Messages
    3 094
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Ille et Vilaine (Bretagne)

    Informations professionnelles :
    Activité : En recherche d'emploi

    Informations forums :
    Inscription : Juin 2010
    Messages : 3 094
    Par défaut
    Bonjour !

    Connais-tu beaucoup de sites web qui peuvent te renvoyer ton mot de passe par email quand tu l'as oublié ? Moi pas. Je ne connais que des sites qui proposent de générer un nouveau mot de passe.

    Tu l'as dit toi-même, il n'y a aucun intérêt à stocker le mot de passe en clair dans la base de données alors que tu as stocké le SHA-1 auparavant.

    La solution c'est de faire comme les « grands » sites : proposer de générer un nouveau mot de passe.
    La FAQ JavaScript – Les cours JavaScript
    Touche F12 = la console → l’outil indispensable pour développer en JavaScript !

  3. #3
    Membre Expert
    Avatar de Dendrite
    Femme Profil pro
    Développeuse informatique
    Inscrit en
    Juin 2008
    Messages
    2 129
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 59
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeuse informatique
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Juin 2008
    Messages : 2 129
    Billets dans le blog
    8
    Par défaut
    Connais-tu beaucoup de sites web qui peuvent te renvoyer ton mot de passe par email quand tu l'as oublié ? Moi pas.
    Moi, j'en connais plein. Mais ça les discrédite immédiatement. On devrait faire une liste noire de ces sites d'ailleurs. Ca leur mettrait la pression.
    Sinon, ben, oui, tu lui envoies un mot de passe généré, et tu lui conseilles de le personnaliser ensuite. C'est le plus agréable pour tout le monde.
    PDO, une soupe et au lit !
    Partir de la fin est un bon moyen de retrouver son chemin. Bibi - 2020

  4. #4
    Inactif  
    Homme Profil pro
    Inscrit en
    Janvier 2014
    Messages
    374
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Janvier 2014
    Messages : 374
    Par défaut
    Bonsoir.
    Je pense simplement que notre collègue n'a pas bien compris "shae1"
    C'est une sécurité, mais celle-ci a ses inconvénients et limites..
    Cordialement, et tous mes encouragement à Aymeric.

    PS : Sur les forums, les discussions concernant ce sujet, sont souvent le fait de "sachants" ou de "matheux"... (ce qui n'arrange pas les choses)

  5. #5
    Expert confirmé

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 415
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 415
    Par défaut
    Il y a une obligation de protéger par cryptage ou hashage les mots de passe enregistrés. En cas contraire et si les mots de passe venaient à être piratés, l'utilisateur pourrait se retourner contre les propriétaires du site pour faute professionnelle (défaut de moyen).
    Et comme les email sont pour la plupart non cryptés, la meilleure protection en cas d'oubli est de renvoyer un mail avec un mot de passe temporaire que l'utilisateur devrait modifier depuis le site dès sa nouvelle connexion établie.

Discussions similaires

  1. Réponses: 6
    Dernier message: 04/03/2011, 12h12
  2. cryptage d'interface avec mot de passe
    Par fleurrouge dans le forum Interfaces Graphiques
    Réponses: 5
    Dernier message: 09/06/2009, 22h55
  3. Cryptage et decryptage de mot de passe en c#
    Par M.Mounir dans le forum C#
    Réponses: 1
    Dernier message: 03/04/2009, 10h19
  4. Réponses: 2
    Dernier message: 18/03/2009, 14h16
  5. [vb.net][cryptage] crypter simplement un mot de passe
    Par arnolem dans le forum Windows Forms
    Réponses: 9
    Dernier message: 05/01/2006, 11h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo