IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Mot de Passe en CLAIR dans une table [MySQL]


Sujet :

PHP & Base de données

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2009
    Messages
    67
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 67
    Par défaut Mot de Passe en CLAIR dans une table
    Bonjour,

    J'ai créé un formulaire avec un emplacement pour un mot de passe:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <input type="password" name="mdp" value="votre mot de passe" onclick= "this.value=''"/>
    mais lors de l'insertion dans la table, ce dernier n'est pas crypté (voir capture d'écran).IL n'est pas normal que les mots de passe puissent apparaître en clair dans une table, non?



    je précise que lors de la création du champ PASS, j'ai choisi VARCHAR.

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    IL n'est pas normal que les mots de passe puissent apparaître en clair dans une table
    Il n'est pas souhaitable.

    Il est preferable de n'enregistrer qu'une empreinte du mot de passe.
    Pour cela tu peux utiliser la fonction hash() et un algorithme de ton choix.

    Pour verifier tu comparera le hash du mot de passe saisie à ce que tu as stocké dans la base.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Webdesigner
    Inscrit en
    Novembre 2009
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Webdesigner

    Informations forums :
    Inscription : Novembre 2009
    Messages : 5
    Par défaut
    on peut utilisé le md5(variablemotdepasse) vous le faite bien avant l'insertion dans la base de donné

  4. #4
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    md5() n'est pas recommandé.
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  5. #5
    Membre confirmé
    Profil pro
    Développeur informatique
    Inscrit en
    Avril 2009
    Messages
    195
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 195
    Par défaut
    Tiens petite question sabotage.
    Si md5() n'est pas recommandé quel algorithme utiliser ?
    Merci

  6. #6
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 693
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 693
    Par défaut
    Citation Envoyé par DjiLow Voir le message
    Tiens petite question sabotage.
    Si md5() n'est pas recommandé quel algorithme utiliser ?
    Merci
    Sha1,256 par exemple est plus recommandé. Les tables de correspondances pour md5 sont tellement nombreuse qu'il en devient presque inutile
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Rechercher une ligne dans une table pour mot de passe
    Par CrasherSEP dans le forum VBA Access
    Réponses: 6
    Dernier message: 25/03/2014, 17h43
  2. [AC-2010] Vérification de mot de passe dans une table ne fonctionne pas
    Par toumack dans le forum VBA Access
    Réponses: 1
    Dernier message: 15/08/2011, 20h50
  3. Mots de passe en clair dans les journaux
    Par Florent-g dans le forum Langage
    Réponses: 1
    Dernier message: 05/10/2009, 14h36
  4. login et mot de pass a partir d'une table
    Par yoyo312 dans le forum VBA Access
    Réponses: 2
    Dernier message: 19/01/2008, 19h11
  5. Mot de passe en dur dans une page php, risqué?
    Par silver.spike dans le forum Langage
    Réponses: 1
    Dernier message: 19/12/2007, 10h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo