Je t'inviterais à chercher sur google ou autre moteur de recherche:
cryptage password joomla:
http://www.ericmery.fr/blog/inserer-...-mot-de-passe/
Il s'agit ni d'un cryptage md5 ni d'un hashage (désolé pour l'orthographe) mais d'une combinaisont d'un password avec une clé salt, il est possible dans l'enregistrement du password par un script php d'inscription de joomla, de faire quelque chose resemblant à:
$crypt = md5($pwd.$salt);
Je m'explique, voila ton mot de passe: toto.
Pour le sécurisé, tu fait un md5('toto') et tu obtients un truc dans ce genre 1212a25re29er32er938r (j'ai inventé cette chaine de caractère).
En mettant un salt, tu aurais en fonction md5('toto'.'pr2t83a9r3316rt3') d'où un mot de passe stocker dans la base de donnée différents qui précédent, plus complexe et plus difficile à récupérer.
Pour résumer, me semble t-il, que si quelqu'un de malveillant récupère le password crypter, et si, par chance (après des mois et des mois de calcul et de teste) il récupère le mot de passe, il aura le mot de passe 'totopr2t83a9r3316rt3' et non toto car il ne pourra pas connaitre le nombre de caractère de la chaine salt.
bon courage.
Partager