Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1420 connectés 

  FORUM HardWare.fr
  Programmation
  Divers

  Authentification avec du hashage(md5) et un chalenge

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Authentification avec du hashage(md5) et un chalenge

n°922739
Harno
Posté le 14-12-2004 à 14:13:19  profilanswer
 

Bonjour
je suis en train de faire un systeme d'authentification pour un site.
Pour l'instant, j'ai mis en place un systeme de hashage du mot de passe.
Le mot de passe est hashé en md5 via du javascript puis envoyé et comparé au mot de passe en md5 se situant dans la base. J'ai vu que l'on pouvait améliorer le systeme en incluant un chalenge (yahoo le fait), le probleme est que la littérature sur le sujet est rare.
Ce que j'ai compris :
je choisis un chalenge (en fait une chaine), je la stocke dans une variable session et je la place également dans  un champs de mon formulaire.
Lorsque l'utilsateur valide son login / mot de passe, j'utilise une fonction cote client qui me transforme mon mot de passe en  
MD5(MD5(passwd) + challenge), et j'envoie le tout.
Quand je recois coté serveur, je compare le resultat client avec mon calcul vu que j'ai stocké le challenge et que j'ai MD5(passwd) dans ma base.
Est ce cela ???
Comment on choissit les chalenges ??
Pär avance merci

mood
Publicité
Posté le 14-12-2004 à 14:13:19  profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  Divers

  Authentification avec du hashage(md5) et un chalenge

 

Sujets relatifs
Authentification FTP et proxyauthentification dans Axis
probleme avec md5 et ma session [RESOLU]SSL : Authentification par certificat
[c#] Connexion web avec proxy et authentification (resolu)Cherche algo de md5
[PHP/MYSQL] Session et authentificationproblème authentification proxy
Brute Force MD5 en Delphi, c'est possible ;)crpytage md5 - formulaire method POST
Plus de sujets relatifs à : Authentification avec du hashage(md5) et un chalenge


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR