IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

MD5 mot de passe [PHP 5.4]


Sujet :

Langage PHP

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut MD5 mot de passe
    bonjour,

    Je profite depuis quelque temps pour revoir mes méthodes de programmation.

    Et parmi toutes les méthodes que j'utilise je me demande, s'il y a un vrai intérêt à crypter ses mots de passe stockés dans une BDD.

    Certes le gain de temps est faible, mais quand on développe des dizaines de sites dans le mois, ça fait toujours ça.

    Donc ma question : Ne pas crypter ses mot de passe en MD5, ouvre t'il de grosses failles de securité ?

    Sinon comment en ne cryptant pas ses MDP, sécuriser ses scripts et sa BDD.

  2. #2
    Membre éprouvé
    Inscrit en
    Juillet 2009
    Messages
    156
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 156
    Par défaut
    Moi je dirais que oui tu t'expose en mettant des mots de passe en claire...

    par contre je ne comprends pas trop comment le cryptage MD5 te fais perdre du temps en dev...

    Sinon déjà pour bien sécuriser ses script un beau htaccess avec un "DENY ALL" dedans pour être sur que Apache bloque définitivement l'accès aux scripts...
    pour ce qui est de la bdd, mettre le script sur une zone non accessible par apache mais par php...

    Donc par exemple en dehors de ton dossier 'www' et en mettant en dur le chemin complet de ton script comportant les info de connection à la BDD...

  3. #3
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Petite précision MD5 n'est pas un chiffrement (cryptage) mais une methode d'empreinte (hash).

    Comme le dit Ze azar, utiliser MD5 c'est ajouter deux mots dans ton code, il n'y a pas de temps de developpement.
    C'est justement une securité certes basique mais extremement simple à mettre en place.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  4. #4
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut
    Merci.

    Je repete ma question.


    Existe t'il un moyen de protéger ses mdp aussi efficacement que le hash MD5 ?

  5. #5
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Qu'est ce qui ne te convient pas avec MD5 ?
    Il existe tout plein d'algorithmes pour faire des empreintes :
    http://www.php.net/manual/fr/function.hash-algos.php
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  6. #6
    Inactif
    Inscrit en
    Octobre 2008
    Messages
    826
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 826
    Par défaut
    Comme precisé sur mon premier post, je souhaieterai eviter le hash.

    Mais tout en sécurisant mon code.


    Donc savoir si on peut securiser ses MPD sans passer par MD5.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Connexion a psql depuis shell en md5 (mot de passe)
    Par Matmal11 dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 08/07/2009, 11h14
  2. Mysql convertir mot de passe en md5
    Par jcaspar dans le forum Administration
    Réponses: 18
    Dernier message: 04/09/2007, 09h30
  3. [Sécurité] Codage mot de passe md5
    Par tilou dans le forum Langage
    Réponses: 6
    Dernier message: 12/04/2006, 11h55
  4. Cacher encryptage mot de passe MD5
    Par cirdec dans le forum Général JavaScript
    Réponses: 6
    Dernier message: 21/02/2006, 20h10
  5. stockage de mot de passe. ASP contre md5
    Par christel1982 dans le forum ASP
    Réponses: 15
    Dernier message: 02/12/2005, 08h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo