|
Bas de page | |
---|---|
Auteur | Sujet : Meilleure solution pour crypter un mot de passe ? |
![]() Publicité | Posté le 17-11-2003 à 15:06:57 ![]() ![]() |
burnedsoul | Je sais, c'est justement pour ca que je souhaite utiliser autre chose |
simogeo j'ai jamais tué de chats, ... | http://www.dwam.net/docs/php_fr/manuel_ref.mcrypt.html
--------------- from here and there -- \o__________________________________ -- la révolution de la terre, en silence |
burnedsoul | "apparemment bijective. saches que c'est idiot "
|
impulse |
|
impulse | C'est bien beau d'utiliser crypt() mais si t'as besoin de ton pass en clair a un moment ou un autre t'as l'air fin avec cette fonction. |
gizmo |
|
impulse |
|
simogeo j'ai jamais tué de chats, ... | ouais tu dois en avoir pour quelques années c'est vrai .....
--------------- from here and there -- \o__________________________________ -- la révolution de la terre, en silence |
![]() Publicité | Posté le 17-11-2003 à 16:42:14 ![]() ![]() |
burnedsoul | Donc je garde md5 ? |
gizmo |
|
gizmo |
|
karamilo | je demande a voir pour des chaines avec plusieurs caracteres ( au moins 5-6 ) ... |
gizmo |
|
ratibus |
Message édité par ratibus le 17-11-2003 à 23:28:28 |
impulse |
Message édité par impulse le 18-11-2003 à 08:54:53 |
xam_orpheus |
|
ratibus |
|
burnedsoul | c vrai ke c une solution plutôt radicale |
simogeo j'ai jamais tué de chats, ... |
--------------- from here and there -- \o__________________________________ -- la révolution de la terre, en silence |
xam_orpheus |
|
ratibus | Pourquoi ? Je veux des arguments valables |
xam_orpheus | Lourd pour l'utilisateur, devoir taper login, mot de passe + le truc aléatoire à chaque fois qu'il se connecte, c'est vite saoulant. |
gizmo |
|
taureau |
|
KrisCool Verbeux | De toute façon pour pouvoir exploiter la non-unicité des hash md5, il faut justement avoir récupéré le hash md5 du mot de passe. Ce qu'on trouve généralement dans un cookie déposé pour éviter à l'utilisateur de rerentrer son mot de passe (lorsqu'on ne passe pas par un identifiant unique de session).
Message édité par KrisCool le 19-11-2003 à 14:17:48 --------------- Loose Change Lies | Bars | Last.fm |
gizmo |
|
gizmo | Sauf que tu supposes que l'attaque se fait sur le serveur, alors qu'il est NETTEMENT plus facile de s'attaque au client. |
![]() Publicité | Posté le ![]() ![]() |
Sujets relatifs | |
---|---|
mettre un mot de passe dans un exe ? | [PHP] stocker un mot de passe dans une variable de session (en clair) |
[PHP] Savoir combien de tps passe 1 visiteur sur le site | [recherche] une meilleure solution que les patch IPS |
Comment crypter un mot de passe en md5 ? | [PHP] Internationalisation, meilleure technique pour un petit site? |
[MzScheme] Pourquoi MzScheme ne veut pas de mon code passé en argument | [Config PHP] Formulaires avec POST ... il ne se passe rien ? |
Plus de sujets relatifs à : Meilleure solution pour crypter un mot de passe ? |