Stocker Mot de passe : hash / salt
Résolu
lolokiller91
Messages postés
103
Date d'inscription
Statut
Membre
Dernière intervention
-
lolokiller91 Messages postés 103 Date d'inscription Statut Membre Dernière intervention -
lolokiller91 Messages postés 103 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'ai créer un site ou les utilisateurs peuvent se connecter avec un mot de passe et un login.
Mais d'après ce topic : https://www.commentcamarche.net/faq/8821-comment-bien-stocker-et-verifier-un-mot-de-passe
il ne faut pas stocker le mot de passe directement !!!
Mais alors comment on fait pour le stocker parce que j'ai pas très bien compris -_-'
Merci =)
J'ai créer un site ou les utilisateurs peuvent se connecter avec un mot de passe et un login.
Mais d'après ce topic : https://www.commentcamarche.net/faq/8821-comment-bien-stocker-et-verifier-un-mot-de-passe
il ne faut pas stocker le mot de passe directement !!!
Mais alors comment on fait pour le stocker parce que j'ai pas très bien compris -_-'
Merci =)
A voir également:
- Hash salt
- Trousseau mot de passe iphone - Guide
- Mot de passe - Guide
- Mot de passe administrateur - Guide
- Mot de passe bios perdu - Guide
- Voir mot de passe wifi android - Guide
2 réponses
Salut.
Tu peux utiliser un hash comme le MD5 ou SHA1 (les plus utilisés).
Un hash est un algorithme qui ne fonctionne que dans un sens.
On peut "crypter", mais il n'y a pas de clé pour le décryptage.
Lors de l'inscription, quand tu enregistres l'entrée dans la table "membres", il faut hasher le mot de passe.
Lors de la connexion, il faudra récupérer le mot de passe (hashé) dans la base de données, et le comparer avec le hash de la variable POST.
Tu peux utiliser un hash comme le MD5 ou SHA1 (les plus utilisés).
Un hash est un algorithme qui ne fonctionne que dans un sens.
On peut "crypter", mais il n'y a pas de clé pour le décryptage.
Lors de l'inscription, quand tu enregistres l'entrée dans la table "membres", il faut hasher le mot de passe.
Lors de la connexion, il faudra récupérer le mot de passe (hashé) dans la base de données, et le comparer avec le hash de la variable POST.
Es-tu sûr de l'orthographe ?
Si tu n'as pas d'idée, je vais t'aider : Prend note de ce qui sortira.
Maintenant gare au pirate xD =)
+1