IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI, CMS, Outils, Scripts et API PHP Discussion :

Chiffrement ou hachage du mot de passe [Spip]


Sujet :

EDI, CMS, Outils, Scripts et API PHP

  1. #1
    Membre du Club
    Inscrit en
    Mars 2008
    Messages
    149
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 149
    Points : 57
    Points
    57
    Par défaut Chiffrement ou hachage du mot de passe
    Bonjour,
    Je suis confronter a un dilemme....
    J'ai un mdp crypter dans une bdd mysql par spip...le voici : 2ae12a2f3a43bc70cbaf11a11719f967
    J'ai lu des trucs comme quoi ca serait crypter avec md5 sous spip or ca m'a pas l'air d'etre le cas ....
    Donc voila je suis a la recherche de...." En quoi est crypter ce mot de passe ! "
    Merci

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Points : 44 155
    Points
    44 155
    Par défaut
    or ca m'a pas l'air d'etre le cas
    qu'est ce qui te fait dire ca ?

    sinon, toute la base SPIP est documentée
    http://www.spip.net/fr_article713.html
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Membre du Club
    Inscrit en
    Mars 2008
    Messages
    149
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 149
    Points : 57
    Points
    57
    Par défaut
    C'est un peu le bordel...heu pardon ... c'est tres sécurisé lol !
    ENfaite apparement un champ aleatoire ,alea_actuel est concaténé avec le mot de passe que l'on saisie et cela est crypté par md5...
    Mais bon j'arrive pas a trouver tout de meme ce que je veux...

  4. #4
    Membre du Club
    Inscrit en
    Mars 2008
    Messages
    149
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 149
    Points : 57
    Points
    57
    Par défaut mot de passe spip
    Bonjour, J’ai un gros probleme... je cherche a faire une interface d’authentification paralelle a spip... mais il me faut tester le mot de passe saisie par le visiteur ! Jme suis renseigner un peu partout ! apriori le champ alea_actuel concaténé au mot de passe saisie par le visiteur et crypté par md5 donne le champ pass..... est ce que je me trompe ... ce qui fait que ceci ( mon test ) devrait me retourner Ok or il me retourne non !!!

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    $pseudo ="alex" ;
     
     
    $requete1 = mysql_query(’ SELECT login, pass, id_auteur, alea_actuel FROM spip_auteurs WHERE login = "’.$pseudo.’") or die (mysql_error()) ; $data1 = mysql_fetch_assoc($requete1) ;
     
    $PASSWORD="alexandre" ;
     
    $result = md5(($PASSWORD.$data1[’alea_actuel’])) ; //le mot de passe saisi transformé
     
    if ($data1[’pass’] == $result) echo "ok" ; else echo "non" ;
    Merci d’avance !

  5. #5
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    Citation Envoyé par marty499 Voir le message
    Mais bon j'arrive pas a trouver tout de meme ce que je veux...
    et tu veux quoi ?
    dans le 1er message tu disais que tu cherchais comment est stocké le mot de passe dans la base de donnée. maintenant tu as trouvé la réponse donc quelle est ta nouvelle question ?

  6. #6
    Membre du Club
    Inscrit en
    Mars 2008
    Messages
    149
    Détails du profil
    Informations forums :
    Inscription : Mars 2008
    Messages : 149
    Points : 57
    Points
    57
    Par défaut
    J'ai trouvé la solution pour décrypter le mot de passe de spip la voila :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
     
    $requete1 = mysql_query(' SELECT login, htpass , pass, id_auteur, alea_actuel  FROM spip_auteurs WHERE id_auteur = 6 ')
          or die (mysql_error());
          $data1 = mysql_fetch_assoc($requete1);
    $PASSWORD="ecole1";
    $result = md5(($data1['alea_actuel'].$PASSWORD)); //le mot de passe saisi transformé
    var_dump($result);
    var_dump($data1[pass]);
     
         if ($data1['pass'] == $result) // Acces OK !
    {
            echo "ok";
    }else{
            echo "non";
    }
    Merci quand meme

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/06/2019, 22h46
  2. [MySQL] clé de hachage mauvais mot de passe
    Par philo71 dans le forum PHP & Base de données
    Réponses: 9
    Dernier message: 25/12/2017, 09h29
  3. Hachage de mot de passe avec Delphi.
    Par fred61 dans le forum Débuter
    Réponses: 2
    Dernier message: 26/05/2011, 16h24
  4. Hachage d'un mot de passe
    Par beabea dans le forum ASP.NET
    Réponses: 2
    Dernier message: 15/12/2007, 19h33
  5. [LDAP] Chiffrement mot de passe LDAP pour interface en PHP
    Par sedannais dans le forum Bibliothèques et frameworks
    Réponses: 7
    Dernier message: 10/08/2007, 16h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo