IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Récupérer un mot de passe haché en sha512 [PHP 5.6]


Sujet :

Langage PHP

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Mai 2017
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Mai 2017
    Messages : 10
    Points : 8
    Points
    8
    Par défaut Récupérer un mot de passe haché en sha512
    Bonjour,

    Je viens de commencer le php, et je voulais créer un système de login pour mon site, l'inscription fonctionne parfaitement mais j'ai eu des problème sur la page de connexion.

    Dans mon fichier sign-up.php, j'ai haché mon mot de passe en sha512 en essayant de comprendre avec la doc de php

    jusqu'à la tout va bien, il vient le moment, ou je dois le décrypter, mais en lisant plusieurs sujets sur le forum et sur d'autre forum, j'ai pu comprendre que ce n'était pas possible, mais alors, comment faire ?

    Je me suis aussi demandé si il n'était pas possible de comparer les 2 hash.

    Mais voilà, pour le moment, je suis bloquer, je vous mes mon code ci dessous.

    login.php

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    try{
        $bdd = new PDO('mysql:host=' . $host . ';dbname=' . $db_name, $user, $pass);
        $bdd->setAttribute(PDO::ATTR_ERRMODE, PDO::ERRMODE_EXCEPTION);
    } catch(PDOException $e){
        echo $e;
    }
     
    if(isset($_POST['submit_connect']))
    {
        $pseudoconnect = htmlspecialchars($_POST['pseudo_connect']);
        $mailconnect = htmlspecialchars($_POST['mail_connect']);
        $mdpconnect = // que dois je mettre, car je suis bloqué ? au début, j'avais essayer ceci :  sha512($_POST['mdp_connect']);
     
        if(!empty($pseudoconnect) && !empty($mailconnect) && !empty($mdpconnect))
        {
            $requser = $bdd->prepare("SELECT * FROM membres WHERE pseudo = ? AND mail = ? AND user_password = ?");
            $requser->execute(array($pseudoconnect, $mailconnect, $mdpconnect));
            $userexist = $requser->rowCount();
            if($userexist == 1)
            {
     
            } else {
                $erreurco = "Utilisateur inexistant ou identifiant incorrecte";
            }
        } else {
            $erreur = "Tous les champs n'ont pas été rempli";
        }
    }
    Bien sûr, le code n'est pas encore finis.

    Merci et bonne journée

  2. #2
    Membre éprouvé Avatar de Willy_k
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2011
    Messages
    540
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Côte d'Ivoire

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2011
    Messages : 540
    Points : 1 067
    Points
    1 067
    Par défaut
    Pour le sha512, vous avez utilisé cette fonction http://php.net/manual/fr/function.hash.php non ? Dans ce cas mettez dans la ligne mot de passe $mdpconnect = hash('sha512', $_POST['mdp_connect']);,
    et on le dira pas assez htmlspecialchars ce n'est pas pour se protéger contre les injections SQL et ne devrait pas être utilisé dans votre cas. De même que rowCount qui n'est pas faite pour les requêtes SELECT http://php.net/manual/fr/pdostatement.rowcount.php
    Le bienfait n'est jamais perdu

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Lycéen
    Inscrit en
    Mai 2017
    Messages
    10
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Lycéen

    Informations forums :
    Inscription : Mai 2017
    Messages : 10
    Points : 8
    Points
    8
    Par défaut
    Citation Envoyé par Willy_k Voir le message
    Pour le sha512, vous avez utilisé cette fonction http://php.net/manual/fr/function.hash.php non ? Dans ce cas mettez dans la ligne mot de passe $mdpconnect = hash('sha512', $_POST['mdp_connect']);,
    et on le dira pas assez htmlspecialchars ce n'est pas pour se protéger contre les injections SQL et ne devrait pas être utilisé dans votre cas. De même que rowCount qui n'est pas faite pour les requêtes SELECT http://php.net/manual/fr/pdostatement.rowcount.php
    Merci de ta réponse, du coup, je vais corriger tout ça

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Comment récupérer un mot de passe
    Par anikeh dans le forum Sécurité
    Réponses: 2
    Dernier message: 11/08/2006, 10h45
  2. Pb pour récupérer des mots de passe
    Par m@thieu84 dans le forum SQL Procédural
    Réponses: 5
    Dernier message: 26/05/2006, 18h07
  3. Comment récupérer un mot de passe ?¿
    Par artotal dans le forum Administration
    Réponses: 10
    Dernier message: 01/12/2005, 22h15
  4. Réponses: 1
    Dernier message: 19/09/2005, 13h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo