Bonjour,
J'entends parler de "md5" comme dépassé et que "sha" est mieux.
Quand pensez-vous?
Y a t'il encore mieux pour sécuriser les données dans une base de donnée?
Bonjour,
J'entends parler de "md5" comme dépassé et que "sha" est mieux.
Quand pensez-vous?
Y a t'il encore mieux pour sécuriser les données dans une base de donnée?

Bah écoute pas le dalmatien, on lui dit bien de boire plus de gamelles d'eau avec ces chaleurs mais il veut rien savoir.
Concernant les mots de passe oui et c'est facile avec php5.5 avec password_hash. Un tuto ici
Merci beaucoup ABCIWEB pour cette réponse précise et bien appuyée avec 2 liens.
J'ai lu ces 2 liens en diagonal. Ca a l'air bien et simple. Je vais les relire avec attention et...
Il ne me restera plus qu'a essayer sur mon WAMP PHP 5.5.12.
A l'heure actuelle, les mots de passe de mes utilisateurs sont stockés dans une colonne en "VARCHAR".
Avec "password_hash", dois-je changer ou rester ainsi?
Quant au dalmatien, qui aime bien Gandhi ;-) et qui philosophie... Je le sens très en lévitation... ;-)
Arriverais-je, un jour à son niveau ? ;-)
Ah, j'allais oublier. J'ai bien compris la différence entre hash et encrypt: L'un réversible et l'autre pas.
Pour mes autres données sensibles de ma base qui nécéssite la réversibilité.
Qu'est-ce qui est le mieux et simple pour encrypt et decrypt?
Une colonne varchar 255 est un bon choix pour recevoir le hash des pass (les pass ne doivent pas être réversibles).
Pour le reste, comme souvent le plus simple est de suivre les exemples de la doc php(et on trouve souvent des contributions intéressantes en bas de page).
Quant au dalmatien, oui il est taquin![]()
(qu'en penses-tu ?)
Merci ABCIWEB.
Ok, bien noté pour le varchar 255.
Quant à la doc officielle de php, je n'arrive pas à m'y faire.
Elle est extrêmement nulle en terme de pédagogie et je n'arrive à apprendre qu'avec des tutos mais certainement pas avec la doc php.
Une fois que j'ai compris avec un tuto, je cherche éventuellement un complément d'infos dans la doc php.
Pour un tuto encrypt et decrypt, j'ai trouvé ça (en anglais, ça ne me gêne pas):
Est-ce trop vieux comme technique ou plutôt au gout du jour?
En vidéo très explicite sur la différence entre le hash et encrypt, j'adore celle-là:
Quant au dalmatien, oui, je suis d'accord plutôt taquin![]()
Partager