IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

chiffrage mot de passe [MySQL]


Sujet :

PHP & Base de données

  1. #1
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut chiffrage mot de passe
    je lisais la doc mysql en vue de faire une gestion de mots de passe, et je tombe sur :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    INSERT INTO t VALUES (1,AES_ENCRYPT('text','password'));
    je pensais qu'il y avait des champs password en mysql ...???
    je dois donc utilser eas_encrypt
    ma question est alors vu que la fonction retourne a priori un binary, je dois coller un champs de type binary, mais de quelle taille ?

    merci d'avance
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

  2. #2
    Modérateur
    Avatar de sabotage
    Homme Profil pro
    Inscrit en
    Juillet 2005
    Messages
    29 208
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations forums :
    Inscription : Juillet 2005
    Messages : 29 208
    Par défaut
    Toujours dans la doc :
    Vu que AES est un algorithme de niveau bloc, le capitonnage est utilisé pour chiffrer des chaînes de longueur inégales et donc, la longueur de la chaîne résultante peut être calculée comme ceci : 16*(trunc(string_length/16)+1).
    N'oubliez pas de consulter les FAQ PHP et les cours et tutoriels PHP

  3. #3
    Modérateur
    Avatar de grunk
    Homme Profil pro
    Lead dév - Architecte
    Inscrit en
    Août 2003
    Messages
    6 693
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Côte d'Or (Bourgogne)

    Informations professionnelles :
    Activité : Lead dév - Architecte
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2003
    Messages : 6 693
    Par défaut
    Citation Envoyé par SpaceFrog Voir le message
    je pensais qu'il y avait des champs password en mysql ...???
    Non pour les mot de passe on utilise généralement un varchar voir un char correctement dimensionné

    je dois donc utilser eas_encrypt
    Ca dépend de ce que tu veux faire , mais pour moi un champs mot de passe doit être hasher et non crypter. On ne doit pas être en mesure de retrouver le mot de passe à partir de son empreinte.
    De mon coté tout mes mots de passe sont hashé en sha256 via php puis écrit dans la base.

    ma question est alors vu que la fonction retourne a priori un binary, je dois coller un champs de type binary, mais de quelle taille ?
    Non pas de champs binaire , si tu lis bien la doc cette fonction retourne un :

    a binary string
    qui reste une chaine. Il suffit donc de calculer la taille du cryptage via :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    16 * (trunc(taillemaxpass / 16) + 1)
    C'est cette même chaine que tu passera à AES_DECRYPT (mais je rappelle que c'est une mauvaise idée)

    --Edit --
    Grilled
    Pry Framework php5 | N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  4. #4
    Rédacteur/Modérateur

    Avatar de SpaceFrog
    Homme Profil pro
    Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Inscrit en
    Mars 2002
    Messages
    39 659
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 75
    Localisation : Royaume-Uni

    Informations professionnelles :
    Activité : Développeur Web Php Mysql Html Javascript CSS Apache - Intégrateur - Bidouilleur SharePoint
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2002
    Messages : 39 659
    Billets dans le blog
    1
    Par défaut
    trop complexe pour mon neurone aujourd'hui

    je suis passé par econde qui retourne un binary string (binaryvar pour le champs) dont la taille est identique à celle du mot encodé

    merci de vos eclaircissements !

    pour ce qui est de la réversibilité, le niveau de securité demandé ne nécessite pas une irréversibilité...
    Il m'est donc plus facile de renvoyer le mot de passe perdu avec la reversibilité que d'en générer un nouveau.
    Ma page Developpez - Mon Blog Developpez
    Président du CCMPTP (Comité Contre le Mot "Problème" dans les Titres de Posts)
    Deux règles du succès: 1) Ne communiquez jamais à quelqu'un tout votre savoir...
    Votre post est résolu ? Alors n'oubliez pas le Tag

    Venez sur le Chat de Développez !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [phpMyAdmin] [phpMyAdmin] Problème mot de passe Root !
    Par StouffR dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 7
    Dernier message: 26/09/2014, 11h59
  2. Chiffrage de mots de passes en RSA
    Par caryvan dans le forum Langages de programmation
    Réponses: 7
    Dernier message: 23/04/2013, 11h24
  3. [VB6] [ADO] [Access] Changer le mot de passe
    Par dlpxlid dans le forum VB 6 et antérieur
    Réponses: 4
    Dernier message: 03/03/2003, 09h45
  4. Réccupération du mot de passe d'une connexion
    Par zinaif dans le forum Bases de données
    Réponses: 1
    Dernier message: 02/12/2002, 18h32
  5. Au sujet des mots de passe
    Par FranT dans le forum Langage
    Réponses: 6
    Dernier message: 17/09/2002, 22h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo