IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

Meilleure méthode de chiffrement


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Décembre 2006
    Messages
    411
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 411
    Par défaut Meilleure méthode de chiffrement
    Bonjour,

    J'aimerais savoir quel est la meilleure méthode afin de sécuriser le stockage des mots de passe dans une bdd à l'aide du langage php
    Je connais Crypt de php, RC4, MD5 et SHA-256
    Que me conseillereriez vous afin de garantir une sécurité maximale ? Et enfin comment récupérer les scripts de décryptage de la solution la plus performante

    Merci

  2. #2
    Expert confirmé
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 703
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 703
    Par défaut
    Citation Envoyé par pas30 Voir le message
    Je connais Crypt de php, RC4, MD5 et SHA-256
    il y a une différence entre "RC4" qui est une fonction de chiffrement et "Crypt", "MD5" et "SHA-256" qui sont des fonctions de hachage

    avec une fonction de chiffrement, tu stockes une information qui permet de retrouver le mot de passe avec une fonction de déchiffrement.
    voir la bibliothèque http://php.net/ref.mcrypt
    http://maxime-ohayon.developpez.com/tutoriels/mcrypt/

    avec une fonction de hachage, tu ne peux pas retrouver le mot de passe original. pour savoir si le bon mot de passe a été saisi, tu stockes dans la base de données le hachage du mot de passe original et ensuite tu compares cette information avec le hachage du mot de passe fourni par le visiteur
    voir la bibliothèque http://php.net/ref.mhash

    tu peux aussi regarder ces articles :
    http://guillaume-affringue.developpe...e/chiffrement/
    http://matthieu.developpez.com/authentification/

    et donc pour répondre à ta question sur ce qu'on te conseille, ça dépend de ce dont tu as besoin. tu veux une sécurité maximale contre quoi ?

  3. #3
    Membre éclairé
    Inscrit en
    Décembre 2006
    Messages
    411
    Détails du profil
    Informations forums :
    Inscription : Décembre 2006
    Messages : 411
    Par défaut
    L'objectif est de sécuriser les mots de passe
    Le hachage est sans doute plus sécurisé et md5 a été craqué donc n'est plus à utiliser
    Au niveau des méthodes de chiffrement dont je dispose j'ai md5, sha1, sha256, sha512, etc...
    La sécurité maximale est contre la possibilité de retrouver le mot de passe de mes membres

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/11/2005, 17h29
  2. Réponses: 4
    Dernier message: 28/10/2005, 22h35
  3. Meilleure Méthode pour parcourir un tableau
    Par KPitN dans le forum MFC
    Réponses: 7
    Dernier message: 24/02/2005, 17h19
  4. Meilleur méthode pour stocker mes données
    Par cyberlewis dans le forum Windows
    Réponses: 6
    Dernier message: 03/07/2004, 12h53
  5. Réponses: 3
    Dernier message: 24/06/2004, 12h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo