Bonjour,
Ma question va peut-être parraître débile mais bon, j'avoue que je bloque.
D'après ce que j'ai lu et vu à plusieurs reprises, une solution très utilisée pour sécuriser un minimum le processus d'authentification d'un utilisateur sur un site consiste à encrypter le mot de passe qu'il saisit (MD5, SHA, ...) pour qu'il ne transite pas en clair sur le réseau.
Oui, mais si le hash transitant est volé, on peut très bien se connecter avec non ?
Merci de m'éclairer à ce sujet