Récuperer mot de passe MD5 en clair

mikaelkael -  
 mikaelkael -
Bonjour,
J'ai utilisé un tuto pour créer un petit espace membre dont le mot de passe est hasher en MD5.
Je suis en train de faire une fonction de récupération de mot de passe (qui fonctionne) mais qui me renvoi le hash (5ebe2294ecd0e0f08eab7690dfpeee69) par email.

Comment puis je le recevoir en "clair" ?
Est ce utile de hasher le mot de passe ?
Merci d'avance


A voir également:

2 réponses

Pierrecastor Messages postés 46054 Statut Modérateur 4 151
 
Salut

Si le mot de passe est hacher dans ta base de donnée, tu ne peut donc pas le récupérer en claire, il faut mettre en place une procédure de changement de mot de passe plutôt qu'une récupération.

Et oui, c'est utile de hacher le mot de passe pour des raisons de sécurité. Même si il vaut mieux faire hashage + salage pour plus de sécu.
2
mikaelkael
 
Merci bcp Pierrecastor !
Sympa le pseudo ;-)
Je vais chercher dans cette direction.
Il me semblait bien que sauf bruteforce et compagnie, on ne pouvait pas récuperer un hash md5 ..
Topic clos !
0
Pierrecastor Messages postés 46054 Statut Modérateur 4 151
 
oui et non, les attaque sur le md5 se font de plus en plus efficace et rapide, d'où l'intérêt du salage.
0
mikaelkael
 
du coup n'est ce pas plus pertinent de passer par une fonction de cryptage PHP crypt() ?
Si j'ai bien compris celle ci permet de recupérer la valeur décrypté ?
Et d'apres ce que j'ai pu lire c'est efficace en matiere de sécurité ?
0