Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1303 connectés 

  FORUM HardWare.fr
  Programmation
  SQL/NoSQL

  Petite question sur stockage de mots de passe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Petite question sur stockage de mots de passe

n°1864855
aspirateur
Posté le 23-03-2009 à 16:38:10  profilanswer
 

Bonjour,
 
Je sais qu'il ne faut jamais stocker de mots de passe en clair dans une table SQL, cependant, j'ai besoin de faire un système de gestion des mots de passe en php/SQL.
 
L'objectif est de stocker les mots de passe d'une entreprise ex:
 
Accès documentation: login: toto  password: tutu
Routeur:    login: root password: titi
.....
 
 
Comment procéderiez vous sachant que je dois stocker tout ca dans un serveur SQL accessible depuis le web.
 
Merci pour vos conseils

mood
Publicité
Posté le 23-03-2009 à 16:38:10  profilanswer
 

n°1865072
Taz
bisounours-codeur
Posté le 24-03-2009 à 06:49:56  profilanswer
 

regarde si ton SGBD ne fournit pas déjà des fonctions pour hasher des mots de passe. Il t'en faut une avec sel+hash.

n°1865097
aspirateur
Posté le 24-03-2009 à 09:44:34  profilanswer
 

Oui mais si je fais ca, je peux plus voir mes mots de passe en clair non?

n°1865129
Taz
bisounours-codeur
Posté le 24-03-2009 à 10:22:06  profilanswer
 

Non. Y a pas de cependant. Si quelqu'un a perdu son mot de passe, tu en génères un aléatoire, tu l'envoies à l'utilisateur et à la première connexion il doit le changer.

n°1865173
aspirateur
Posté le 24-03-2009 à 10:43:16  profilanswer
 

Oui mais le but de la bas est de stocker des mots de passe.
 
En gros, si quelqu'un me demande le mot de passe du routeur, je regarde dans la base et je le trouve.
 
Donc il faut absolument que je puisse le voir en clair.

n°1865183
Taz
bisounours-codeur
Posté le 24-03-2009 à 10:49:02  profilanswer
 

bah alors c'est juste du texte. Si t'es sur le web:
- n'accepte que les connexion SSL
- entre ton serveur web et ton serveur SQL, fais du SSL
- si tu peux chiffre les mots de passe avec une clef sur le serveur (genre RSA). Pour éviter bêtement une injection et de dumper toute la table.

n°1865191
aspirateur
Posté le 24-03-2009 à 11:00:55  profilanswer
 

Ok, merci pour ton aide  :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  SQL/NoSQL

  Petite question sur stockage de mots de passe

 

Sujets relatifs
Preg replace surligner des mots mais pas des balisesrecupérer mot de passe compte pour montage disque
Comment faire une recherche avec plusieurs mots?Question sur niveau necessaire en JAVA
question sur les classesQuestion toute bete, avec un While & For
Question de noob html, css... (javascript??)Question : quelles technologies utiliser pour mon problème ?
Supprimer mot de passe root en lignes de commandesQuestion menu accordeon Jquery
Plus de sujets relatifs à : Petite question sur stockage de mots de passe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR