Je plussoie esox_ch, et j'ajouterais que l'on ne compare pas deux mots de passe "non cryptes".
Tu garde ta version cryptee dans un coin, puis lorsque l'utilisateur rentre le mot de passe tu le cryptes. Si les deux sont identiques (les versions cryptees donc), alors c'est le meme mot de passe. Et voila, pas besoin de decrypter le mot de passe.
Message édité par cerel le 01-03-2005 à 20:28:56