IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Comment sécuriser les mots de passe dans la base de données ?


Sujet :

Développement Web en Java

  1. #1
    Membre régulier Avatar de yacine.dev
    Inscrit en
    Octobre 2009
    Messages
    177
    Détails du profil
    Informations personnelles :
    Âge : 36

    Informations forums :
    Inscription : Octobre 2009
    Messages : 177
    Points : 88
    Points
    88
    Par défaut Comment sécuriser les mots de passe dans la base de données ?
    comment stocker les mots de passe des utilisateurs de mon site dans la base donné sql doivent-ils être crypté ?

    et comment sécuriser l'opération d'authentification ?

    merci de me donner quelques conseils.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2010
    Messages : 54
    Points : 74
    Points
    74
    Par défaut
    la pratique courante veux qu'on hashe le mot de passe pour le stocker dans la base de donnée et qu'on fasse subit ce même hash au mot de passe soumis par l'utilisateur lors de sa tentative de connection. Si les deux résultats sont identiques, le mot de passe est accepté:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    mot de passe configuré ---> hash ---> base de donnée
                                              |
                                              v
    mot de passe soumis    ---> hash ---> comparaison   ---> ok ou pas

    Pour ce qui est de "sécuriser" l'opération, c'est déjà fait. Pour ce qui est de sécuriser la transmission du mot de passe par le client, il faut passer par https

  3. #3
    Membre régulier Avatar de yacine.dev
    Inscrit en
    Octobre 2009
    Messages
    177
    Détails du profil
    Informations personnelles :
    Âge : 36

    Informations forums :
    Inscription : Octobre 2009
    Messages : 177
    Points : 88
    Points
    88
    Par défaut
    Bonjour,

    Citation Envoyé par CastorJoyeux Voir le message
    la pratique courante veux qu'on hashe le mot de passe

    .
    .
    .
    Pour ce qui est de sécuriser la transmission du mot de passe par le client, il faut passer par https
    c'est quoi le hashe?

    https est différent de http?

    merci

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    54
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Avril 2010
    Messages : 54
    Points : 74
    Points
    74
    Par défaut
    https: crypté, donc pas interceptable

    le hash est un algorithme cryptographique à sens unique, irréversible donc. Ce qui empeche de trouver le mot de passe à partir du hash qu'on volerais dans la base de donnée. En pratique on utilise souvent md5 comme hash actuellement, mais il en existe d'autre plus sûr, comme SHA-1 ou la série des SHA-2 (SHA-256, SHA-384 ou SHA-512). Souvent aussi on concatène le login au mot de passe avant de faire le hashage, pour plus de sécurité (afin d'éviter les attaques par table de hashage).

Discussions similaires

  1. Crypter des mots de passe dans une base de données WordPress
    Par DarckCrystale dans le forum WordPress
    Réponses: 11
    Dernier message: 26/02/2021, 23h05
  2. [SQL] Mots de passe dans une base de données
    Par jockyboss777 dans le forum PHP & Base de données
    Réponses: 10
    Dernier message: 25/02/2021, 16h47
  3. Réponses: 11
    Dernier message: 24/05/2011, 09h50
  4. Réponses: 4
    Dernier message: 29/12/2009, 13h10
  5. Réponses: 1
    Dernier message: 30/03/2009, 17h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo