IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Sécurité BDD, hashage des mots de passe


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 99
    Par défaut Sécurité BDD, hashage des mots de passe
    Salut,

    j'ai lu un article sur ce site qui parlait de la sécurité des bases de données et de l'interet pour quelqu'un de hasher les mots de passe afin que si la base de données tombent entre de mauvais main personne ne puisse savoir le mot de passe indiqué, mais je ne comprends pas très bien ce point, à quoi peux bien servir le mot de passe d'un compte quand on a deja accès à toute la bdd ?

    c'est peut etre une question idiote mais j'ai du louper un morceau de l'explication

    merci d'avance
    ^^

  2. #2
    Membre Expert Avatar de KiLVaiDeN
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    2 890
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2003
    Messages : 2 890
    Par défaut
    Salut,

    Et bien l'interêt c'est qu'il y a beaucoup d'utilisateurs qui mettent souvent le même mot de passe pour tous leurs logiciels, et que donc si un hacker tombe sur une liste de mot de passe, il pourra eventuellement accéder aux emails des personnes de la base de données, si celles-ci ont utilisé le même mot de passe pour y accéder.

    C'est juste ça A+

  3. #3
    Membre émérite
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Par défaut
    Un autre interet est de guarantir à l'utilisateur la confidentialité de son pass... ainsi personne n'ayant accès à la base de données (webmaster, personnel de maintenance, etc) ne verra le dit mot de pass... c'est pas très utile mais pour un internaute lambda c'est important... .. .

    @ tchaOo°

  4. #4
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 99
    Par défaut
    ok donc c'est pour l'utilisation externe ensuite ?
    c'est un peu plus clair
    et le seul moyen pour une personne d'accéder à une base de données c'est d'avoir le mot de passe de la base ? donc techniquement avec un bon mot de apsse bien dur personne ne peut accéder à ma base de données ? (sans faire de trou de securite dans mes pages)

  5. #5
    Membre émérite
    Avatar de kankrelune
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    763
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2005
    Messages : 763
    Par défaut
    Non ce n'est pas aussi simple que ça... après tout dépend de ce que tu appel acceder à ta base de données mais il y a plusieurs façon de s'attaquer à une base de données... .. .

    @ tchaOo°

  6. #6
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2006
    Messages
    99
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 99
    Par défaut
    ok merci de ces informations (je veux que personne rentre chez moi )

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Sécurité des mots de passe - double signature
    Par mioux dans le forum Langages de programmation
    Réponses: 3
    Dernier message: 06/11/2008, 13h53
  2. Sécurité des mots de passe
    Par Analfabete dans le forum Général Python
    Réponses: 1
    Dernier message: 06/01/2008, 20h52
  3. [Sécurité] Stockage des mots de passe
    Par Jesmar dans le forum Langage
    Réponses: 4
    Dernier message: 29/03/2007, 21h05
  4. [Sécurité] Cryptage des mots de passe
    Par franfr57 dans le forum Langage
    Réponses: 9
    Dernier message: 25/04/2006, 14h04
  5. [WebForms][2.0] Règle de sécurité des mots de passe
    Par oli_carbo dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 20/03/2006, 12h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo